Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - PoC de Leitura Arbitrária de Arquivos do Vite

Ver Repositório
71há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208 - Prova de Conceito (PoC) de Leitura Arbitrária de Arquivos no Vite

Este é um script de Prova de Conceito (PoC) para explorar o CVE-2025-30208, permitindo leituras arbitrárias de arquivos em servidores de desenvolvimento Vite.

Detalhes da Vulnerabilidade

O Vite, um fornecedor de ferramentas de desenvolvimento frontend, possui uma vulnerabilidade nas versões anteriores a 6.2.3, 6.1.2, 6.0.12, 5.4.15 e 4.5.10. O @fs nega o acesso a arquivos fora da lista de permissões de serviço do Vite. Adicionar ?raw?? ou ?import&raw?? à URL contorna essa limitação e retorna o conteúdo do arquivo, se existir. Essa bypass existe porque separadores finais como ? são removidos em vários lugares, mas não são considerados nas regexes de string de consulta. O conteúdo de arquivos arbitrários pode ser retornado ao navegador. Apenas aplicativos que expõem explicitamente o servidor de desenvolvimento Vite para a rede (usando --host ou a opção de configuração server.host) são afetados. As versões 6.2.3, 6.1.2, 6.0.12, 5.4.15 e 4.5.10 corrigem o problema.

Versões Afetadas

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

Funcionalidades

  • Verifica se um servidor Vite é vulnerável a leitura arbitrária de arquivos.
  • Suporta teste de alvo único e múltiplos domínios.
  • Opção para salvar URLs vulneráveis em um arquivo de saída.
  • Modo detalhado para exibir o conteúdo do arquivo (primeiros 500 caracteres por segurança).

Requisitos

  • Python 3.x
  • Módulos necessários:
    • requests
    • argparse
    • urllib3
    • colorama

Você pode instalar as dependências usando:

root@kitploit:~
pip install -r requirements.txt

Uso

Alvo Único

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

Múltiplos Alvos

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • domains.txt deve conter uma URL alvo por linha.

Opções Adicionais

  • -v : Exibir o conteúdo do arquivo se vulnerável.
  • -o output.txt : Salvar URLs vulneráveis em um arquivo.

Exemplo:

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

Aviso Legal

Este script é apenas para fins educacionais e de teste de segurança autorizado. O uso não autorizado contra sistemas que você não possui é ilegal e antiético.

Baixar ferramenta