
Vite-CVE-2025-30208-EXP单目标检测,支持自定义读取路径,深度检索
CVE-2025-30208 é uma vulnerabilidade de leitura arbitrária de arquivos no servidor de desenvolvimento Vite. Um atacante pode ler arquivos sensíveis do servidor (como /etc/passwd ou C:\windows\win.ini) construindo caminhos especiais (como prefixo @fs). Esta ferramenta suporta detecção de alvo único, sondagem de informações do sistema e análise profunda de ambiente, além de fornecer funcionalidade de proxy para adaptar-se a ambientes de rede complexos.
Certifique-se de ter Python 3 e a biblioteca requests instalados. Comando de instalação:
pip install requests
python CVE-2025-30208.py -h

Detecção básica (lê /etc/passwd ou C:/windows/win.ini por padrão)
python CVE-2025-30208.py -u http://example.com
Leitura de caminho de arquivo específico
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
Ativar sondagem básica do sistema
python CVE-2025-30208.py -u http://example.com -i
Ativar detecção profunda com proxy
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
Resultado da verificação de vulnerabilidade
Se a vulnerabilidade existir, a ferramenta exibirá o conteúdo do arquivo lido (primeiros 500 caracteres) e o marcará como alto risco.
![Exemplo de resultado de detecção]
Sondagem básica do sistema
Exibe tipo de SO, diretório de trabalho, ambiente de contêiner, etc.
Relatório de detecção profunda
Gera classificação de risco empresarial (baixo/médio/alto) e lista detalhes como configurações sensíveis, chaves públicas SSH, variáveis de ambiente, etc.
Esta ferramenta destina-se exclusivamente a testes de segurança legalmente autorizados. O usuário assume todos os riscos. O autor não se responsabiliza por qualquer uso indevido.
Nota: Certifique-se de cumprir as leis e regulamentos locais ao usar. Testes não autorizados são proibidos.
| Parâmetro | Abreviatura | Obrigatório | Descrição |
|---|
--url | -u | Sim | URL alvo (ex: http://127.0.0.1:5173) |
--file-path | -r | Não | Caminho do arquivo a ser lido (ex: /etc/shadow). Se não especificado, usa caminhos padrão. |
--info | -i | Não | Ativa sondagem básica de informações do sistema (SO, diretório de trabalho, etc.). |
--deep | -d | Não | Ativa detecção empresarial profunda (permissões de usuário, config. Web, impressão digital de nuvem, etc.). |
--proxy | -p | Não | Endereço do proxy HTTP/HTTPS (ex: http://127.0.0.1:8080). |