
Prima pubblicazione mondiale CVE-2025-31125 CVE-2025-30208 CVE-2025-32395 Vite Scanner
Cinese | Inglese
Uno strumento automatizzato per la scansione delle vulnerabilità del server di sviluppo Vite. Questo strumento utilizza l'API FOFA per raccogliere potenziali target e rileva automaticamente vulnerabilità specifiche.
Automatico
Manuale


server.fs.deny è un'opzione di configurazione nel server di sviluppo Vite che limita l'accesso al file system del server. Questa opzione consente agli sviluppatori di impostare un array di espressioni regolari per bloccare l'accesso a file specifici. Sebbene sia un'importante funzionalità di sicurezza progettata per prevenire l'accesso non autorizzato a file sensibili sul server, il meccanismo può essere aggirato aggiungendo ?raw?? o ?import&raw?? all'URL. Se il file target esiste, i suoi contenuti possono essere letti direttamente. Questo comporta i seguenti potenziali rischi per la sicurezza:
?import&?inline=1.wasm?init all'URL. Ciò consente di leggere file arbitrari sul server, tra cui:
Crea un file .env nella directory principale del progetto con il seguente contenuto:
[email protected]
FOFA_KEY=your_fofa_api_key
COUNTRY=AU
Codici paese comuni:
pip install -r requirements.txt
python main.py

# Install dependencies
pip install -r requirements.txt
# Get help
python manual.py -h
usage: manual.py [-h] [-t TARGETS] [-f FILE] [-p PORTS] [-d DICT]
Vite Dev Server Vulnerability Scanner - Manual Mode
options:
-h, --help show this help message and exit
-t TARGETS, --targets TARGETS
Target IP addresses, supports single IP, CIDR format (e.g., 192.168.1.0/24) or
domain, separate multiple targets with commas
-f FILE, --file FILE Load targets from file (one target per line)
-p PORTS, --ports PORTS
Port list, separate with commas (default: 80,443,3000,5173,8080)
-d DICT, --dict DICT Custom dictionary file path (format: one path per line, lines starting with #
are ignored)
# Scan 192.168.1.0/24 with default ports
python manual.py -t 192.168.1.0/24
I seguenti parametri possono essere modificati in main.py:
MAX_PAGE: Numero massimo di pagine di query (default: 5)RESULTS_PER_PAGE: Risultati per pagina (default: 100)TIMEOUT: Timeout della richiesta in secondi (default: 10)MAX_THREADS: Numero massimo di thread concorrenti (default: 20)
I risultati della scansione verranno salvati in vite_vulnerable_targets.csv con i seguenti campi:
Al termine della scansione, lo strumento mostrerà le statistiche sul tasso di hit:
Esempio di output:
[+] Scan complete!
[*] Total targets scanned: 100
[*] CVE-2025-30208 hits: 15 (15.00%)
[*] CVE-2025-31125 hits: 8 (8.00%)
[*] Total vulnerabilities found: 23
Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a test autorizzati. Non utilizzarlo per scopi illegali. Assicurati di avere la dovuta autorizzazione prima di testare qualsiasi target.