Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
ツール/GitHubGitHub/thumpbo/cve-2025-30208-exp
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ファジングペネトレーションテスト
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

リポジトリを見る
1963471年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30208-EXP

Vite開発サーバーの任意ファイル読み取り脆弱性(CVE-2025-30208)。影響範囲が広く、利用が簡単で制限がなく、脆弱性の影響は甚大です。

Fofa 検索構文:

body="/@vite/client"

鷹図Hunter 検索構文:

web.body="/@vite/client"

Expスクリプトの使用方法

-u で検査を実行
-p カスタムペイロード例: /etc/passwd
-d 辞書を使用したfuzzテストが可能

プロキシなしで本Expを使用

python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

HTTPプロキシ経由で本Expを使用

python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080

注意!本プロジェクトはPoCではありません。免責事項を遵守した上でご使用ください!

本プロジェクトでは、対象の /etc/passwd に対して任意ファイル読み取りが存在するかどうかを検査します。-p で読み取りたいファイルパスを指定、-d で使用するfuzz辞書を指定できます。

気に入っていただけたら、スターをいただけると嬉しいです😋

スキャン結果で一致したアカウントとパスワードは output.txt に保存されます。IP.txt の形式は http://[ip]/[domain] で、一行に一つ記述します。

免責事項

  1. 本ツールおよび関連コードをダウンロード、インストール、使用、改変する場合は、本ツールを信頼したものとみなします。
  2. 本ツールの使用により、あなた自身または他者に対して生じたいかなる種類の損失や損害についても、当方は責任を負いません。
  3. 本ツールの使用過程で違法行為があった場合、その結果は全て利用者が負うものとし、当方は一切の法的責任および連帯責任を負いません。
  4. 各条項、特に免責または責任を制限する条項を十分に熟読し理解した上で、承諾するかどうかを選択してください。
  5. 本規約の全ての条項を読み、承諾した場合にのみ、本ツールのダウンロード、インストール、使用を許可します。
  6. ダウンロード、インストール、使用などの行為は、本規約を読み、承諾したものとみなします。
ツールをダウンロード