Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30208 — CVE-2025-30208 탐지 도구. python 스크립트 && nuclei 템플릿 | Kitploit
도구/GitHubGitHub/lusensec/cve-2025-30208
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHublusensec/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 탐지 도구. python 스크립트 && nuclei 템플릿

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-30208 탐지 도구

취약점 분석

Vite 임의 파일 읽기 취약점 분석 재현 (CVE-2025-30208)

소개

이 도구는 대상 시스템에 CVE-2025-30208 취약점이 존재하는지 탐지하는 데 사용됩니다. 이 취약점은 공격자가 특정 경로를 통해 서버의 민감한 파일(예: /etc/passwd 또는 C:\windows\win.ini)을 읽을 수 있게 합니다. 도구는 단일 URL 탐지와 일괄 탐지를 지원하며, 선택적으로 HTTP/HTTPS 프록시를 사용할 수 있습니다.

여기서 ?raw??와 ?import?raw?? payload의 관계를 설명하겠습니다. 첫 번째 payload는 확장자가 없는 파일을 읽는 데 적합하며, 두 번째는 자유롭게 사용하면 됩니다.


기능 특징

  • 단일 대상 탐지: 명령줄 매개변수로 단일 대상 URL을 지정하여 취약점을 탐지합니다.
  • 일괄 탐지: 파일에서 여러 대상 URL을 읽어 일괄 탐지를 지원합니다.
  • 프록시 지원: HTTP/HTTPS 프록시를 통해 요청을 전송할 수 있어 디버깅이나 네트워크 제한 우회에 유용합니다.
  • 크로스 플랫폼 지원: Linux 및 Windows 시스템의 민감한 파일을 동시에 탐지합니다.

Nuclei

payload는 CVE-2025-30208.yaml이며, nuclei를 직접 사용하여 탐지할 수 있습니다. yakit으로도 탐지할 수 있습니다.

템플릿 출처는 nuclei-templates이며, 주소는 https://github.com/projectdiscovery/nuclei-templates/pull/11828/files 입니다.

사용 방법

의존성 설치

도구를 실행하기 전에 Python 3과 requests 라이브러리가 설치되어 있는지 확인하세요. requests가 설치되어 있지 않다면 다음 명령으로 설치할 수 있습니다:

root@kitploit:~
pip install requests

명령줄 매개변수

root@kitploit:~
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]

매개변수 설명

예시

  1. 단일 대상 탐지

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com
    

img.png

  1. 일괄 탐지

    대상 URL이 포함된 파일(예: targets.txt)을 생성하고, 각 줄에 URL 하나씩 작성합니다:

    root@kitploit:~
    http://example1.com
    http://example2.com
    http://example3.com
    

    그런 다음 다음 명령을 실행합니다:

    root@kitploit:~
    python cve_2025_30208_checker.py -f targets.txt
    
  2. 프록시 사용

    프록시를 통해 요청을 보내야 하는 경우 -p 매개변수를 추가할 수 있습니다:

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
    

출력 결과

  • 대상에 취약점이 존재하면 도구는 대상 URL과 읽어낸 민감한 파일 내용을 출력합니다.
  • 대상에 취약점이 존재하지 않으면 도구는 아무 정보도 출력하지 않습니다.
  • 일괄 탐지 시 도구는 파일의 URL을 줄 단위로 읽으며 탐지 결과를 출력합니다.

주의 사항

  1. 합법성 고지
    대상 시스템에 대한 합법적인 권한이 있는지 확인하세요. 승인되지 않은 취약점 탐지는 관련 법률 및 규정을 위반할 수 있습니다.

  2. SSL 검증
    도구는 인증서 문제로 인한 요청 실패를 방지하기 위해 기본적으로 SSL 검증을 비활성화합니다(verify=False). SSL 검증을 활성화하려면 코드의 verify=False를 verify=True로 변경하세요.

  3. 프록시 설정
    프록시를 사용하는 경우 프록시 서비스가 정상적으로 실행 중인지 확인하고, 실제 상황에 맞게 프록시 프로토콜(예: http 또는 socks5)을 조정하세요.

  4. 파일 형식
    일괄 탐지 시 입력 파일의 URL 형식이 올바르고 각 줄에 URL이 하나만 포함되어 있는지 확인하세요.


기여 및 피드백

문제를 발견했거나 이 도구를 개선하고 싶다면 Issue 또는 Pull Request를 제출해 주세요. 모든 형태의 기여를 환영합니다!


면책 조항

이 도구는 보안 연구 및 합법적으로 승인된 침투 테스트 용도로만 사용됩니다. 저자는 어떠한 불법 사용 행위에 대해서도 책임을 지지 않습니다. 관련 법률 및 규정을 준수하시기 바랍니다.


이 템플릿이 요구 사항을 충족하길 바랍니다! 다른 요청 사항이 있으면 언제든지 알려주세요.

도구 다운로드
매개변수약어설명
--url-u탐지할 단일 대상 URL을 지정합니다.
--file-f여러 대상 URL이 포함된 파일 경로를 지정합니다. 각 줄에 URL 하나씩.
--proxy-p선택적 매개변수. HTTP/HTTPS 프록시 주소를 지정합니다 (예: http://127.0.0.1:8080).