Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

Vite-CVE-2025-30208-EXP 단일 대상 탐지, 사용자 정의 읽기 경로 지원, 심층 검색

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-30208 탐지 도구

취약점 분석

CVE-2025-30208은 Vite 개발 서버의 임의 파일 읽기 취약점입니다. 공격자는 특수 경로(예: @fs 접두사)를 구성하여 서버의 민감한 파일(예: /etc/passwd 또는 C:\windows\win.ini)을 읽을 수 있습니다. 이 도구는 단일 대상 탐지, 시스템 정보 조사 및 심층 환경 분석을 지원하며 복잡한 네트워크 환경에 맞춘 프록시 기능을 제공합니다.


기능 특성

  • 단일 대상 탐지: 명령줄 매개변수로 단일 대상 URL을 지정하여 취약점을 검증합니다.
  • 시스템 정보 조사: 기본 시스템 조사(운영체제 유형, 작업 디렉터리)와 엔터프라이즈급 심층 탐지(사용자 권한, 웹 서비스 구성, 클라우드 환경 지문)를 지원합니다.
  • 프록시 지원: HTTP/HTTPS 프록시를 통한 요청 전송을 지원하여 디버깅이나 네트워크 제한 우회에 유용합니다.
  • 크로스 플랫폼 호환: Linux 및 Windows 시스템의 민감한 파일 탐지를 지원합니다.
  • 위험 등급: 심층 탐지 모드에서 위험 보고서와 보안 권장 사항을 자동 생성합니다.

사용 방법

의존성 설치

Python 3 및 requests 라이브러리가 설치되어 있는지 확인하세요. 설치 명령:

root@kitploit:~
pip install requests

명령줄 매개변수

root@kitploit:~
python CVE-2025-30208.py -h

매개변수 설명

image

예제

  1. 기본 탐지(기본적으로 /etc/passwd 또는 C:/windows/win.ini 읽기)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. 특정 파일 경로 읽기

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. 기본 시스템 조사 활성화

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. 심층 탐지 활성화 및 프록시 설정

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

출력 설명

  • 취약점 검증 결과
    취약점이 존재하면 도구는 읽은 파일 내용(앞 500자)을 표시하고 고위험으로 표시합니다. ![탐지 결과 예시]image

  • 기본 시스템 조사
    운영체제 유형, 작업 디렉터리, 컨테이너 환경 등의 정보를 출력합니다.

  • 심층 탐지 보고서
    엔터프라이즈급 위험 등급(저위험/중위험/고위험)을 생성하고 민감한 구성, SSH 공개 키, 환경 변수 등의 상세 정보를 나열합니다.


주의 사항

  1. 합법성 선언
    사용 전에 대상 시스템의 합법적인 승인을 받아야 합니다. 승인되지 않은 테스트는 법률 및 규정을 위반할 수 있습니다.

면책 조항

이 도구는 합법적으로 승인된 보안 테스트에만 사용해야 합니다. 사용자는 스스로 위험을 감수해야 하며, 작성자는 어떠한 오용 행위에도 책임지지 않습니다.


참고: 실제 사용 시 현지 법률 및 규정을 준수해야 하며, 승인되지 않은 테스트는 금지됩니다.

도구 다운로드
매개변수약어필수설명
--url-u예대상 URL(예: http://127.0.0.1:5173)
--file-path-r아니요읽을 파일 경로 지정(예: /etc/shadow). 미지정 시 기본 경로로 탐지합니다.
--info-i아니요기본 시스템 정보 조사 활성화(운영체제, 작업 디렉터리 등).
--deep-d아니요엔터프라이즈급 심층 탐지 활성화(사용자 권한, 웹 구성, 클라우드 환경 지문 등).
--proxy-p아니요HTTP/HTTPS 프록시 주소 지정(예: http://127.0.0.1:8080).