Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — CVE-2025-30208 exploit script | Kitploit
Ferramentas/GitHubGitHub/cc3305/cve-2025-30208
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubcc3305/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 exploit script

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208

Usando uma string de consulta de importação raw especial em um servidor de desenvolvimento vite, um atacante pode ler arquivos arbitrários

Resumo do CVE

Servidores de desenvolvimento Vite anteriores a 6.2.3, 6.1.2, 6.0.12, 5.4.15 e 4.5.10 podem contornar as verificações de acesso a arquivos server.fs.deny para requisições @fs. Anexar ?raw?? ou ?import&raw?? a uma URL @fs retorna o conteúdo de arquivos que normalmente deveriam ser bloqueados pela lista de permissões do servidor de desenvolvimento.

Apenas aplicações que expõem explicitamente o servidor de desenvolvimento Vite à rede são afetadas. As builds de produção estática "normais" não são afetadas por esta vulnerabilidade.

Versões Afetadas

  • Vite < 4.5.10
  • Vite >= 5.0.0, < 5.4.15
  • Vite >= 6.0.0, < 6.0.12
  • Vite >= 6.1.0, < 6.1.2
  • Vite >= 6.2.0, < 6.2.3

Referências

  • Aviso de Segurança do Vite - GHSA-x574-m823-4x7w
  • NVD - Pontuação CVSS 7.5
  • Prova de Conceito no GitHub - ThumpBo, Março de 2025
  • Laboratório Docker público - Vulhub
  • Detalhes do CVE - Pontuação CVSS 7.5
Baixar ferramenta