Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
Strumenti/GitHubGitHub/thumpbo/cve-2025-30208-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniFuzzingPenetration Testing
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

Vedi Repository
1963441 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-30208-EXP

Vulnerabilità di lettura arbitraria di file nel server di sviluppo Vite (CVE-2025-30208). La vulnerabilità ha una vasta copertura, è facile da sfruttare e senza restrizioni, i danni sono enormi!

Query Fofa:

root@kitploit:~
body="/@vite/client"

Query Hunter:

root@kitploit:~
web.body="/@vite/client"

Utilizzo dello script Exp

root@kitploit:~
-u per eseguire la scansione
root@kitploit:~
-p payload personalizzato es. /etc/passwd
root@kitploit:~
-d è possibile utilizzare un dizionario per test di fuzz

Utilizzo di questo Exp senza proxy

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

Utilizzo di questo Exp con proxy HTTP

root@kitploit:~
Scarica lo strumento
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080

Attenzione! Questo progetto non è un PoC, utilizzalo rispettando il disclaimer!

Questo progetto tenterà di verificare la presenza di una lettura arbitraria di file sul target /etc/passwd. È possibile utilizzare -p per specificare il percorso del file da leggere, -d per specificare il dizionario di fuzz desiderato.

Se ti piace, lascia una stella 😋

I risultati della scansione salveranno le corrispondenze di account e password in output.txt, dove il formato di IP.txt è http://[ip]/[dominio], uno per riga.

Disclaimer

  1. Se scarichi, installi, utilizzi o modifichi questo strumento e il relativo codice, significa che ti fidi di questo strumento.
  2. Non ci assumiamo alcuna responsabilità per qualsiasi tipo di perdita o danno causato a te o ad altri durante l'utilizzo di questo strumento.
  3. Se durante l'utilizzo di questo strumento commetti atti illegali, dovrai assumerti le conseguenze; non ci assumiamo alcuna responsabilità legale o connessa.
  4. Leggi attentamente e comprendi appieno ogni clausola, in particolare quelle che escludono o limitano la responsabilità, e scegli se accettare o meno.
  5. A meno che tu non abbia letto e accettato tutti i termini di questo accordo, non hai il diritto di scaricare, installare o utilizzare questo strumento.
  6. Le tue azioni di download, installazione, utilizzo, ecc. sono considerate come accettazione dei vincoli del suddetto accordo.