
CVE-2025-30208 检测工具。python script && nuclei template
Análise e reprodução da vulnerabilidade de leitura arbitrária de arquivos do Vite (CVE-2025-30208)
Esta ferramenta é usada para detectar se o sistema alvo possui a vulnerabilidade CVE-2025-30208. Essa vulnerabilidade permite que um atacante leia arquivos sensíveis no servidor (como /etc/passwd ou C:\windows\win.ini) através de caminhos específicos. A ferramenta suporta detecção de URL única e detecção em lote, e opcionalmente o uso de proxy HTTP/HTTPS.
Aqui está uma breve explicação sobre a relação entre payloads ?raw?? e ?import?raw??. O primeiro payload é adequado para ler arquivos sem extensão; o segundo serve para qualquer um.
O payload é CVE-2025-30208.yaml, que pode ser usado diretamente com nuclei para detecção. Também pode ser usado com yakit.
O modelo é originário do nuclei-templates, endereço: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files
Antes de executar a ferramenta, certifique-se de ter Python 3 e a biblioteca requests instalados. Se requests não estiver instalado, pode instalá-lo com o seguinte comando:
pip install requests
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
Detecção de alvo único
python cve_2025_30208_checker.py -u http://example.com

Detecção em lote
Crie um arquivo contendo as URLs alvo (ex.: targets.txt), uma por linha:
http://example1.com
http://example2.com
http://example3.com
Em seguida, execute o seguinte comando:
python cve_2025_30208_checker.py -f targets.txt
Usando proxy
Se precisar enviar requisições através de um proxy, adicione o parâmetro -p:
python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
Declaração de legalidade
Certifique-se de ter autorização legal para acessar o sistema alvo. A detecção não autorizada de vulnerabilidades pode violar leis e regulamentos aplicáveis.
Verificação SSL
A ferramenta desabilita a verificação SSL por padrão (verify=False) para evitar falhas de requisição devido a problemas de certificado. Se desejar habilitar a verificação SSL, altere verify=False para verify=True no código.
Configuração de proxy
Se usar proxy, garanta que o serviço de proxy esteja funcionando corretamente e ajuste o protocolo do proxy conforme necessário (ex.: http ou socks5).
Formato do arquivo
Na detecção em lote, garanta que o formato das URLs no arquivo de entrada esteja correto e que cada linha contenha apenas uma URL.
Se encontrar algum problema ou desejar melhorar esta ferramenta, por favor, abra uma Issue ou Pull Request. Aceitamos contribuições de qualquer forma!
Esta ferramenta é destinada exclusivamente para pesquisa de segurança e testes de penetração com autorização legal. O autor não se responsabiliza por qualquer uso ilegal. Cumpra as leis e regulamentos aplicáveis.
Espero que este modelo atenda às suas necessidades! Se houver outros requisitos, sinta-se à vontade para informar.
| Parâmetro | Abreviação | Descrição |
|---|
--url | -u | Especifica uma única URL alvo para detecção de vulnerabilidade. |
--file | -f | Especifica o caminho de um arquivo contendo múltiplas URLs alvo, uma por linha. |
--proxy | -p | Parâmetro opcional, especifica o endereço do proxy HTTP/HTTPS (ex.: http://127.0.0.1:8080). |