
Vite-CVE-2025-30208-EXP 단일 대상 탐지, 사용자 정의 읽기 경로 지원, 심층 검색
CVE-2025-30208은 Vite 개발 서버의 임의 파일 읽기 취약점입니다. 공격자는 특수 경로(예: @fs 접두사)를 구성하여 서버의 민감한 파일(예: /etc/passwd 또는 C:\windows\win.ini)을 읽을 수 있습니다. 이 도구는 단일 대상 탐지, 시스템 정보 조사 및 심층 환경 분석을 지원하며 복잡한 네트워크 환경에 맞춘 프록시 기능을 제공합니다.
Python 3 및 requests 라이브러리가 설치되어 있는지 확인하세요. 설치 명령:
pip install requests
python CVE-2025-30208.py -h

기본 탐지(기본적으로 /etc/passwd 또는 C:/windows/win.ini 읽기)
python CVE-2025-30208.py -u http://example.com
특정 파일 경로 읽기
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
기본 시스템 조사 활성화
python CVE-2025-30208.py -u http://example.com -i
심층 탐지 활성화 및 프록시 설정
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
취약점 검증 결과
취약점이 존재하면 도구는 읽은 파일 내용(앞 500자)을 표시하고 고위험으로 표시합니다.
![탐지 결과 예시]
기본 시스템 조사
운영체제 유형, 작업 디렉터리, 컨테이너 환경 등의 정보를 출력합니다.
심층 탐지 보고서
엔터프라이즈급 위험 등급(저위험/중위험/고위험)을 생성하고 민감한 구성, SSH 공개 키, 환경 변수 등의 상세 정보를 나열합니다.
이 도구는 합법적으로 승인된 보안 테스트에만 사용해야 합니다. 사용자는 스스로 위험을 감수해야 하며, 작성자는 어떠한 오용 행위에도 책임지지 않습니다.
참고: 실제 사용 시 현지 법률 및 규정을 준수해야 하며, 승인되지 않은 테스트는 금지됩니다.
| 매개변수 | 약어 | 필수 | 설명 |
|---|
--url | -u | 예 | 대상 URL(예: http://127.0.0.1:5173) |
--file-path | -r | 아니요 | 읽을 파일 경로 지정(예: /etc/shadow). 미지정 시 기본 경로로 탐지합니다. |
--info | -i | 아니요 | 기본 시스템 정보 조사 활성화(운영체제, 작업 디렉터리 등). |
--deep | -d | 아니요 | 엔터프라이즈급 심층 탐지 활성화(사용자 권한, 웹 구성, 클라우드 환경 지문 등). |
--proxy | -p | 아니요 | HTTP/HTTPS 프록시 주소 지정(예: http://127.0.0.1:8080). |