
CVE-2025-30208 탐지 도구. python 스크립트 && nuclei 템플릿
Vite 임의 파일 읽기 취약점 분석 재현 (CVE-2025-30208)
이 도구는 대상 시스템에 CVE-2025-30208 취약점이 존재하는지 탐지하는 데 사용됩니다. 이 취약점은 공격자가 특정 경로를 통해 서버의 민감한 파일(예: /etc/passwd 또는 C:\windows\win.ini)을 읽을 수 있게 합니다. 도구는 단일 URL 탐지와 일괄 탐지를 지원하며, 선택적으로 HTTP/HTTPS 프록시를 사용할 수 있습니다.
여기서 ?raw??와 ?import?raw?? payload의 관계를 설명하겠습니다. 첫 번째 payload는 확장자가 없는 파일을 읽는 데 적합하며, 두 번째는 자유롭게 사용하면 됩니다.
payload는 CVE-2025-30208.yaml이며, nuclei를 직접 사용하여 탐지할 수 있습니다. yakit으로도 탐지할 수 있습니다.
템플릿 출처는 nuclei-templates이며, 주소는 https://github.com/projectdiscovery/nuclei-templates/pull/11828/files 입니다.
도구를 실행하기 전에 Python 3과 requests 라이브러리가 설치되어 있는지 확인하세요. requests가 설치되어 있지 않다면 다음 명령으로 설치할 수 있습니다:
pip install requests
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
단일 대상 탐지
python cve_2025_30208_checker.py -u http://example.com

일괄 탐지
대상 URL이 포함된 파일(예: targets.txt)을 생성하고, 각 줄에 URL 하나씩 작성합니다:
http://example1.com
http://example2.com
http://example3.com
그런 다음 다음 명령을 실행합니다:
python cve_2025_30208_checker.py -f targets.txt
프록시 사용
프록시를 통해 요청을 보내야 하는 경우 -p 매개변수를 추가할 수 있습니다:
python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
합법성 고지
대상 시스템에 대한 합법적인 권한이 있는지 확인하세요. 승인되지 않은 취약점 탐지는 관련 법률 및 규정을 위반할 수 있습니다.
SSL 검증
도구는 인증서 문제로 인한 요청 실패를 방지하기 위해 기본적으로 SSL 검증을 비활성화합니다(verify=False). SSL 검증을 활성화하려면 코드의 verify=False를 verify=True로 변경하세요.
프록시 설정
프록시를 사용하는 경우 프록시 서비스가 정상적으로 실행 중인지 확인하고, 실제 상황에 맞게 프록시 프로토콜(예: http 또는 socks5)을 조정하세요.
파일 형식
일괄 탐지 시 입력 파일의 URL 형식이 올바르고 각 줄에 URL이 하나만 포함되어 있는지 확인하세요.
문제를 발견했거나 이 도구를 개선하고 싶다면 Issue 또는 Pull Request를 제출해 주세요. 모든 형태의 기여를 환영합니다!
이 도구는 보안 연구 및 합법적으로 승인된 침투 테스트 용도로만 사용됩니다. 저자는 어떠한 불법 사용 행위에 대해서도 책임을 지지 않습니다. 관련 법률 및 규정을 준수하시기 바랍니다.
이 템플릿이 요구 사항을 충족하길 바랍니다! 다른 요청 사항이 있으면 언제든지 알려주세요.
| 매개변수 | 약어 | 설명 |
|---|
--url | -u | 탐지할 단일 대상 URL을 지정합니다. |
--file | -f | 여러 대상 URL이 포함된 파일 경로를 지정합니다. 각 줄에 URL 하나씩. |
--proxy | -p | 선택적 매개변수. HTTP/HTTPS 프록시 주소를 지정합니다 (예: http://127.0.0.1:8080). |