
CVE-2025-30208-EXP
Vite 개발 서버 임의 파일 읽기 취약점(CVE-2025-30208)으로, 영향 범위가 넓고 이용이 간단하며 제한이 없어 그 피해가 매우 큽니다!
Fofa 검색 문구:
body="/@vite/client"
鹰图Hunter 검색 문구:
web.body="/@vite/client"
-u 进行检测
-p 自定义payload eg. /etc/passwd
-d 可以使用字典进行fuzz测试
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
참고! 이 프로젝트는 Poc가 아닙니다. 면책 조항을 준수한 상태에서만 사용하세요!
이 프로젝트는 대상의 에 대해 임의 파일 읽기가 존재하는지 감지합니다. -p로 읽으려는 파일 경로를 지정할 수 있고, -d로 원하는 fuzz 사전을 지정할 수 있습니다.
/etc/passwd마음에 드신다면 저에게 Star를 눌러주세요😋
스캔 결과 일치하는 계정 비밀번호는 output.txt 에 저장됩니다. 여기서 IP.txt 형식은 http://[ip]/[domain] 이며, 한 줄에 하나씩입니다.