
CVE-2025-30208-EXP
Vite開発サーバーの任意ファイル読み取り脆弱性(CVE-2025-30208)。影響範囲が広く、利用が簡単で制限がなく、脆弱性の影響は甚大です。
Fofa 検索構文:
body="/@vite/client"
鷹図Hunter 検索構文:
web.body="/@vite/client"
-u で検査を実行
-p カスタムペイロード例: /etc/passwd
-d 辞書を使用したfuzzテストが可能
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
注意!本プロジェクトはPoCではありません。免責事項を遵守した上でご使用ください!
本プロジェクトでは、対象の /etc/passwd に対して任意ファイル読み取りが存在するかどうかを検査します。-p で読み取りたいファイルパスを指定、-d で使用するfuzz辞書を指定できます。
気に入っていただけたら、スターをいただけると嬉しいです😋
スキャン結果で一致したアカウントとパスワードは output.txt に保存されます。IP.txt の形式は http://[ip]/[domain] で、一行に一つ記述します。