Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208-ViteVulnScanner — CVE-2025-30208 ViteVulnScanner | Kitploit
ツール/GitHubGitHub/keklick1337/cve-2025-30208-vitevulnscanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkeklick1337/cve-2025-30208-vitevulnscanner

CVE-2025-30208-ViteVulnScanner

CVE-2025-30208 ViteVulnScanner

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

CVE-2025-30208-ViteVulnScanner

やあ、これは keklick1337 作の、Vite の CVE-2025-30208 に脆弱なドメインを探すためのクールなマルチスレッド Python スクリプトだ。基本的に、@fs エンドポイントに ?raw?? または ?import&raw?? を付けてランダムなファイルを取得できるかどうかをチェックする。/etc/passwd の漏えいやその他のおいしい情報を想像してくれ。偽陽性をうまくフィルタリングして無駄な時間を省き、結果の出力方法も調整できるオプション付きだ。

特徴

  • マルチスレッド: ドメインリストをめちゃくちゃ速く処理する。
  • プロトコル自由自在: HTTP、HTTPS、または両方まとめて選べる。
  • 偽陽性キラー:
    • 適当なパスをチェックして、サーバーが 200 OK と HTML でごまかしてないか確認する。
    • <head> と <body> を含むレスポンスは、正当な感じでない限り除外する。
  • 脆弱性の兆候: sourcemappingurl または export default を見つけて本物かどうか確認する。
  • 出力オプション:
    • テキストファイル(results_good.txt、results_maybe_good.txt、results_bad.txt)。
    • 詳細が好きなオタク向けの JSONL。
    • -u で URL も出力に含められる。
  • コンソール出力: 全部ログに出すから状況がわかる。

必要なもの

  • Python 3.6+(古いやつはダメ)。
  • インストールするもの:
    • requests
    • urllib3

セットアップ方法

  1. GitHub から取得する:
    root@kitploit:~
    git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
    cd CVE-2025-30208-ViteVulnScanner
    
  2. 依存関係をインストールする(まだ持ってない場合):
    root@kitploit:~
    pip install requests urllib3
    
  3. ファイルを準備する:
    • path_list.txt: チェックするパスを1行に1つ(例: /etc/passwd)。
    • domains.txt: スキャンするドメインを1行に1つ(例: example.com)。

使い方

こんな感じで実行する:

root@kitploit:~
python3 CVE-2025-30208.py <domains_file> [options]

オプション

  • <domains_file>: ドメインリスト(ファイルがなければスキャンできない、当たり前だ)。
  • -t, --threads: 使用するスレッド数(デフォルト: 10)。
  • -p, --protocol: http か https を強制する。省略すると両方試す。
  • -u, --urls: 脆弱な URL を出力に含める。
  • -o, --output: ファイルのベース名(デフォルト: results)。
  • -f, --format: txt は分割ファイル、jsonl は1つの大きなファイル(デフォルト: txt)。

使用例

  1. 基本実行、おとなしい設定:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt
    
  2. スレッド20、URL付き、JSONLでガチる:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
    
  3. スレッド5、HTTPSのみ、テキストで:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 5 -p https
    

出力結果

テキストモード(-f txt)

  • results_good.txt: 確実にやばいやつ(sourcemappingurl または export default を含む)。
  • results_maybe_good.txt: 脆弱性の可能性はあるが、確定的な証拠はないやつ。
  • results_bad.txt: 問題なし、安心。
  • -u を付けると URL がタブ(\t)区切りで追加される。

-u 付きの results_good.txt のサンプル:

root@kitploit:~
example.com    https://example.com/@fs/etc/passwd?raw??

JSONLモード(-f jsonl)

  • ファイル: results_good.jsonl、results_maybe_good.jsonl、results_bad.jsonl。
  • 各行は次の JSON になる:
    • domain: スキャンしたドメイン。
    • status: VULNERABLE、MAYBE VULNERABLE、または BAD。
    • url(-u 指定時): やばい場所の URL。
    • response: サーバーが返したレスポンス。

results_good.jsonl のサンプル:

root@kitploit:~
{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}

動作の流れ

  1. 偽陽性チェック:
    • 偽のパス(/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake)にリクエストを送る。
    • 200 OK で <head> と <body> が返ってきたらアウト — サーバーがただのクソ野郎ってだけだ。
  2. 脆弱性ハント:
    • path_list.txt のすべてのパスを @fs/<path>?raw?? と ?import&raw?? で試す。
    • 200 OK の場合:
      • <head> と <body> を含む HTML? そんなのはスキップ。
      • sourcemappingurl または export default がある? ボン、GOOD。
      • ただの 200? MAYBE_GOOD。
    • 200 じゃない? BAD。

注意事項

  • SSL 警告はオフ(urllib3.disable_warnings())なので、証明書について文句は言わない。外では気をつけろ。
  • ターゲットに合わせて path_list.txt を調整してくれ — 機密ファイルが本当の狙い目だ。
  • 偽陽性フィルタは HTML なら安全だと想定している。自分の環境でそれが的外れなら変更してくれ。

免責事項

よく聞け: これは教育目的専用だ、兄弟。これで何かやらかしても、捕まっても、誰かを怒らせても、俺は責任を取らない。学ぶために使え、クソ野郎になるな。リスクは全部お前の責任だ、くそったれ — 俺はコードを置いてるだけだ。

作者

  • GitHub: keklick1337 — それがあの俺だ。

協力したい?

アイデアある?バグ見つけた?Issue か Pull Request で教えてくれ。偽陽性をもっと減らせる方法やクールな機能のアイデアがあれば、この野獣をもっとヤバくしようぜ。

ツールをダウンロード
  • 出力: 指定した場所に全部書き出す。