
CVE-2025-30208-EXP
Vulnerabilità di lettura arbitraria di file nel server di sviluppo Vite (CVE-2025-30208). La vulnerabilità ha una vasta copertura, è facile da sfruttare e senza restrizioni, i danni sono enormi!
Query Fofa:
body="/@vite/client"
Query Hunter:
web.body="/@vite/client"
-u per eseguire la scansione
-p payload personalizzato es. /etc/passwd
-d è possibile utilizzare un dizionario per test di fuzz
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Attenzione! Questo progetto non è un PoC, utilizzalo rispettando il disclaimer!
Questo progetto tenterà di verificare la presenza di una lettura arbitraria di file sul target /etc/passwd. È possibile utilizzare -p per specificare il percorso del file da leggere, -d per specificare il dizionario di fuzz desiderato.
Se ti piace, lascia una stella 😋
I risultati della scansione salveranno le corrispondenze di account e password in output.txt, dove il formato di IP.txt è http://[ip]/[dominio], uno per riga.