
CVE-2025-30208 | Vite 스크립트
이 도구는 대상 시스템에 CVE-2025-30208 취약점이 존재하는지 감지하는 데 사용됩니다. 이 취약점으로 인해 공격자는 특정 경로를 통해 서버의 민감한 파일(예: /etc/passwd 또는 C:\windows\win.ini)을 읽을 수 있습니다. 이 도구는 단일 URL 감지와 일괄 감지를 지원하며, 선택적으로 HTTP/HTTPS 프록시를 사용할 수 있습니다.
여기서 payload ?raw??와 ?import?raw??의 관계를 간단히 소개하겠습니다. 첫 번째 payload는 접미사가 없는 파일을 읽는 데 적합하며, 두 번째는 자유롭게 사용해도 됩니다.
일괄 감지: 파일에서 여러 대상 URL을 읽어 일괄 감지를 지원합니다.
도구를 실행하기 전에 Python 3와 requests 라이브러리가 설치되어 있는지 확인하세요. requests가 설치되지 않은 경우 다음 명령으로 설치할 수 있습니다:
pip install request
python checker.py
취약점이 존재하는 URL은 URL.txt 파일에 저장됩니다
일괄 감지 시 입력 파일의 URL 형식이 올바른지 확인하고, 각 줄에 하나의 URL만 포함되어야 합니다.
문제를 발견하거나 이 도구를 개선하고 싶다면 저에게 연락해 주세요. 모든 형태의 기여를 환영합니다!
이 도구는 보안 연구 및 합법적으로 승인된 침투 테스트 용도로만 사용됩니다. 저자는 불법적인 사용 행위에 대해 책임을 지지 않습니다. 관련 법률 및 규정을 준수하시기 바랍니다.
이 템플릿이 요구 사항을 충족하길 바랍니다! 다른 요구 사항이 있으면 언제든지 알려 주세요. 관련 법률 및 규정을 준수하시기 바랍니다.
이 템플릿이 요구 사항을 충족하길 바랍니다! 다른 요구 사항이 있으면 언제든지 알려 주세요.