Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208-PoC — CVE-2025-30208 - Vite 任意ファイル読み取り PoC | Kitploit
ツール/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - Vite 任意ファイル読み取り PoC

リポジトリを見る
711年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30208 - Vite任意ファイル読み取りPoC

これは、Vite開発サーバー上で任意のファイル読み取りを可能にするCVE-2025-30208を悪用するProof-of-Concept(PoC)スクリプトです。

脆弱性の詳細

Vite(フロントエンド開発ツールのプロバイダー)には、バージョン6.2.3、6.1.2、6.0.12、5.4.15、4.5.10より前のバージョンに脆弱性が存在します。@fsはViteの提供許可リスト外のファイルへのアクセスを拒否します。URLに?raw??または?import&raw??を追加することで、この制限を回避し、ファイルが存在する場合にその内容を返します。このバイパスは、末尾の区切り文字(?など)が複数の場所で削除されるものの、クエリ文字列の正規表現では考慮されていないために発生します。任意のファイルの内容がブラウザに返される可能性があります。Vite開発サーバーを明示的にネットワークに公開している(--hostまたはserver.host設定オプションを使用)アプリのみが影響を受けます。バージョン6.2.3、6.1.2、6.0.12、5.4.15、4.5.10で修正されています。

影響を受けるバージョン

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

機能

  • Viteサーバーが任意のファイル読み取りに対して脆弱かどうかをチェックします。
  • 単一ターゲットおよび複数ドメインのテストをサポートします。
  • 脆弱なURLを出力ファイルに保存するオプション。
  • ファイルの内容を表示する詳細モード(安全のため最初の500文字のみ)。

必要条件

  • Python 3.x
  • 必須モジュール:
    • requests
    • argparse
    • urllib3
    • colorama

依存関係は次のようにインストールできます:

root@kitploit:~
pip install -r requirements.txt

使用方法

単一ターゲット

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

複数ターゲット

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • domains.txt には1行に1つのターゲットURLを含める必要があります。

追加オプション

  • -v : 脆弱な場合にファイルの内容を表示します。
  • -o output.txt : 脆弱なURLをファイルに保存します。

例:

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

免責事項

このスクリプトは教育および許可されたセキュリティテスト目的のみに使用されます。自分が所有していないシステムに対する不正使用は違法であり、非倫理的です。

ツールをダウンロード