Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vite-CVE-2025-30208-EXP — CVE-2025-30208のPythonベースのエクスプロイト。Vite開発サーバーの任意ファイル読み取りを標的とします。単一ターゲット検出、カスタムファイルパス、システムプロービング、詳細な環境分析、HTTP/HTTPSプロキシをサポートします。 | Kitploit
ツール/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

CVE-2025-30208のPythonベースのエクスプロイト。Vite開発サーバーの任意ファイル読み取りを標的とします。単一ターゲット検出、カスタムファイルパス、システムプロービング、詳細な環境分析、HTTP/HTTPSプロキシをサポートします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
141年前未レビュー

CVE-2025-30208 検出ツール

脆弱性分析

CVE-2025-30208 は、Vite 開発サーバーにおける任意ファイル読み取りの脆弱性です。攻撃者は特別なパス(例:@fs プレフィックス)を構築することで、サーバーの機密ファイル(例:/etc/passwd や C:\windows\win.ini)を読み取ることができます。本ツールは、単一ターゲット検出、システム情報調査、詳細な環境分析をサポートし、複雑なネットワーク環境に適応するためのプロキシ機能を提供します。


機能

  • 単一ターゲット検出:コマンドライン引数で単一のターゲット URL を指定し、脆弱性を検証します。
  • システム情報調査:基本システム調査(OS タイプ、作業ディレクトリ)とエンタープライズレベルの詳細検出(ユーザー権限、Web サービス設定、クラウド環境フィンガープリント)をサポートします。
  • プロキシサポート:HTTP/HTTPS プロキシを介したリクエスト送信をサポートし、デバッグやネットワーク制限の回避に役立ちます。
  • クロスプラットフォーム互換性:Linux および Windows システムの機密ファイルの検出をサポートします。
  • リスク評価:詳細検出モードでリスクレポートとセキュリティ推奨事項を自動生成します。

使用方法

依存関係のインストール

Python 3 と requests ライブラリがインストールされていることを確認してください。インストールコマンド:

root@kitploit:~
pip install requests

コマンドライン引数

root@kitploit:~
python CVE-2025-30208.py -h

引数の説明

image

例

  1. 基本検出(デフォルトで /etc/passwd または C:/windows/win.ini を読み取り)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. ファイルパスを指定して読み取り

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. 基本システム調査を有効にする

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. 詳細検出を有効にしてプロキシを設定する

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

出力説明

  • 脆弱性検証結果
    脆弱性が存在する場合、ツールは読み取ったファイルの内容(先頭500文字)を表示し、高リスクとしてマークします。 ![检测结果示例]image

  • 基本システム調査
    OSタイプ、作業ディレクトリ、コンテナ環境などの情報を出力します。

  • 詳細検出レポート
    エンタープライズレベルのリスク評価(低/中/高)を生成し、機密設定、SSH公開鍵、環境変数などの詳細情報をリスト表示します。


注意事項

  1. 合法性に関する声明
    使用前にターゲットシステムの合法的な許可を得る必要があります。無許可のテストは法律や規制に違反する可能性があります。

免責事項

本ツールは合法的に許可されたセキュリティテストにのみ使用されます。使用者は自己責任で利用し、作者は誤用行為に対して一切の責任を負いません。


注意:実際の使用時には現地の法令に従うことを確認し、無許可のテストを禁止します。

ツールをダウンロード
パラメータ略称必須説明
--url-uはいターゲット URL(例:http://127.0.0.1:5173)
--file-path-rいいえ読み取るファイルパスを指定(例:/etc/shadow)、未指定時はデフォルトパスで検出。
--info-iいいえ基本システム情報調査を有効にする(OS、作業ディレクトリなど)。
--deep-dいいえエンタープライズレベルの詳細検出を有効にする(ユーザー権限、Web設定、クラウド環境フィンガープリントなど)。
--proxy-pいいえHTTP/HTTPS プロキシアドレスを指定(例:http://127.0.0.1:8080)。