
CVE-2025-30208のPythonベースのエクスプロイト。Vite開発サーバーの任意ファイル読み取りを標的とします。単一ターゲット検出、カスタムファイルパス、システムプロービング、詳細な環境分析、HTTP/HTTPSプロキシをサポートします。
CVE-2025-30208 は、Vite 開発サーバーにおける任意ファイル読み取りの脆弱性です。攻撃者は特別なパス(例:@fs プレフィックス)を構築することで、サーバーの機密ファイル(例:/etc/passwd や C:\windows\win.ini)を読み取ることができます。本ツールは、単一ターゲット検出、システム情報調査、詳細な環境分析をサポートし、複雑なネットワーク環境に適応するためのプロキシ機能を提供します。
Python 3 と requests ライブラリがインストールされていることを確認してください。インストールコマンド:
pip install requests
python CVE-2025-30208.py -h

基本検出(デフォルトで /etc/passwd または C:/windows/win.ini を読み取り)
python CVE-2025-30208.py -u http://example.com
ファイルパスを指定して読み取り
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
基本システム調査を有効にする
python CVE-2025-30208.py -u http://example.com -i
詳細検出を有効にしてプロキシを設定する
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
脆弱性検証結果
脆弱性が存在する場合、ツールは読み取ったファイルの内容(先頭500文字)を表示し、高リスクとしてマークします。
![检测结果示例]
基本システム調査
OSタイプ、作業ディレクトリ、コンテナ環境などの情報を出力します。
詳細検出レポート
エンタープライズレベルのリスク評価(低/中/高)を生成し、機密設定、SSH公開鍵、環境変数などの詳細情報をリスト表示します。
本ツールは合法的に許可されたセキュリティテストにのみ使用されます。使用者は自己責任で利用し、作者は誤用行為に対して一切の責任を負いません。
注意:実際の使用時には現地の法令に従うことを確認し、無許可のテストを禁止します。
| パラメータ | 略称 | 必須 | 説明 |
|---|
--url | -u | はい | ターゲット URL(例:http://127.0.0.1:5173) |
--file-path | -r | いいえ | 読み取るファイルパスを指定(例:/etc/shadow)、未指定時はデフォルトパスで検出。 |
--info | -i | いいえ | 基本システム情報調査を有効にする(OS、作業ディレクトリなど)。 |
--deep | -d | いいえ | エンタープライズレベルの詳細検出を有効にする(ユーザー権限、Web設定、クラウド環境フィンガープリントなど)。 |
--proxy | -p | いいえ | HTTP/HTTPS プロキシアドレスを指定(例:http://127.0.0.1:8080)。 |