Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — CVE-2025-30208 检测工具。python script && nuclei template | Kitploit
Ferramentas/GitHubGitHub/lusensec/cve-2025-30208
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHublusensec/cve-2025-30208

CVE-2025-30208

CVE-2025-30208 检测工具。python script && nuclei template

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208 Ferramenta de Detecção

Análise de Vulnerabilidade

Análise e reprodução da vulnerabilidade de leitura arbitrária de arquivos do Vite (CVE-2025-30208)

Introdução

Esta ferramenta é usada para detectar se o sistema alvo possui a vulnerabilidade CVE-2025-30208. Essa vulnerabilidade permite que um atacante leia arquivos sensíveis no servidor (como /etc/passwd ou C:\windows\win.ini) através de caminhos específicos. A ferramenta suporta detecção de URL única e detecção em lote, e opcionalmente o uso de proxy HTTP/HTTPS.

Aqui está uma breve explicação sobre a relação entre payloads ?raw?? e ?import?raw??. O primeiro payload é adequado para ler arquivos sem extensão; o segundo serve para qualquer um.


Funcionalidades

  • Detecção de alvo único: especifica uma única URL alvo via parâmetros de linha de comando para detecção de vulnerabilidade.
  • Detecção em lote: suporta leitura de múltiplas URLs alvo a partir de um arquivo para detecção em lote.
  • Suporte a proxy: suporta envio de requisições via proxy HTTP/HTTPS, facilitando depuração ou contorno de restrições de rede.
  • Suporte multiplataforma: detecta arquivos sensíveis em sistemas Linux e Windows simultaneamente.

Nuclei

O payload é CVE-2025-30208.yaml, que pode ser usado diretamente com nuclei para detecção. Também pode ser usado com yakit.

O modelo é originário do nuclei-templates, endereço: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

Como usar

Instalar dependências

Antes de executar a ferramenta, certifique-se de ter Python 3 e a biblioteca requests instalados. Se requests não estiver instalado, pode instalá-lo com o seguinte comando:

root@kitploit:~
pip install requests

Parâmetros de linha de comando

root@kitploit:~
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]

Descrição dos parâmetros

Exemplos

  1. Detecção de alvo único

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com
    

img.png

  1. Detecção em lote

    Crie um arquivo contendo as URLs alvo (ex.: targets.txt), uma por linha:

    root@kitploit:~
    http://example1.com
    http://example2.com
    http://example3.com
    

    Em seguida, execute o seguinte comando:

    root@kitploit:~
    python cve_2025_30208_checker.py -f targets.txt
    
  2. Usando proxy

    Se precisar enviar requisições através de um proxy, adicione o parâmetro -p:

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
    

Resultados da saída

  • Se o alvo possuir a vulnerabilidade, a ferramenta exibirá a URL alvo e o conteúdo do arquivo sensível lido.
  • Se o alvo não possuir a vulnerabilidade, a ferramenta não exibirá nenhuma informação.
  • Na detecção em lote, a ferramenta lê as URLs do arquivo linha por linha e exibe os resultados.

Notas

  1. Declaração de legalidade
    Certifique-se de ter autorização legal para acessar o sistema alvo. A detecção não autorizada de vulnerabilidades pode violar leis e regulamentos aplicáveis.

  2. Verificação SSL
    A ferramenta desabilita a verificação SSL por padrão (verify=False) para evitar falhas de requisição devido a problemas de certificado. Se desejar habilitar a verificação SSL, altere verify=False para verify=True no código.

  3. Configuração de proxy
    Se usar proxy, garanta que o serviço de proxy esteja funcionando corretamente e ajuste o protocolo do proxy conforme necessário (ex.: http ou socks5).

  4. Formato do arquivo
    Na detecção em lote, garanta que o formato das URLs no arquivo de entrada esteja correto e que cada linha contenha apenas uma URL.


Contribuições e feedback

Se encontrar algum problema ou desejar melhorar esta ferramenta, por favor, abra uma Issue ou Pull Request. Aceitamos contribuições de qualquer forma!


Aviso legal

Esta ferramenta é destinada exclusivamente para pesquisa de segurança e testes de penetração com autorização legal. O autor não se responsabiliza por qualquer uso ilegal. Cumpra as leis e regulamentos aplicáveis.


Espero que este modelo atenda às suas necessidades! Se houver outros requisitos, sinta-se à vontade para informar.

Baixar ferramenta
ParâmetroAbreviaçãoDescrição
--url-uEspecifica uma única URL alvo para detecção de vulnerabilidade.
--file-fEspecifica o caminho de um arquivo contendo múltiplas URLs alvo, uma por linha.
--proxy-pParâmetro opcional, especifica o endereço do proxy HTTP/HTTPS (ex.: http://127.0.0.1:8080).