Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — Ferramenta de detecção CVE-2025-30208. script python && modelo nuclei | Kitploit
Ferramentas/GitHubGitHub/lusensec/cve-2025-30208
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHublusensec/cve-2025-30208

CVE-2025-30208

Ferramenta de detecção CVE-2025-30208. script python && modelo nuclei

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208 Ferramenta de Detecção

Análise de Vulnerabilidade

Análise e reprodução da vulnerabilidade de leitura arbitrária de arquivos do Vite (CVE-2025-30208)

Introdução

Esta ferramenta é usada para detectar se o sistema alvo possui a vulnerabilidade CVE-2025-30208. Essa vulnerabilidade permite que um atacante leia arquivos sensíveis no servidor (como /etc/passwd ou C:\windows\win.ini) através de caminhos específicos. A ferramenta suporta detecção de URL única e detecção em lote, e opcionalmente o uso de proxy HTTP/HTTPS.

Aqui está uma breve explicação sobre a relação entre payloads ?raw?? e ?import?raw??. O primeiro payload é adequado para ler arquivos sem extensão; o segundo serve para qualquer um.


Funcionalidades

  • Detecção de alvo único: especifica uma única URL alvo via parâmetros de linha de comando para detecção de vulnerabilidade.
  • Detecção em lote: suporta leitura de múltiplas URLs alvo a partir de um arquivo para detecção em lote.
  • Suporte a proxy: suporta envio de requisições via proxy HTTP/HTTPS, facilitando depuração ou contorno de restrições de rede.
  • Suporte multiplataforma: detecta arquivos sensíveis em sistemas Linux e Windows simultaneamente.

  • Nuclei

    O payload é CVE-2025-30208.yaml, que pode ser usado diretamente com nuclei para detecção. Também pode ser usado com yakit.

    O modelo é originário do nuclei-templates, endereço: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

    Como usar

    Instalar dependências

    Antes de executar a ferramenta, certifique-se de ter Python 3 e a biblioteca requests instalados. Se requests não estiver instalado, pode instalá-lo com o seguinte comando:

    root@kitploit:~
    pip install requests
    

    Parâmetros de linha de comando

    root@kitploit:~
    python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
    

    Descrição dos parâmetros

    ParâmetroAbreviaçãoDescrição
    --url-uEspecifica uma única URL alvo para detecção de vulnerabilidade.
    --file-fEspecifica o caminho de um arquivo contendo múltiplas URLs alvo, uma por linha.
    --proxy-pParâmetro opcional, especifica o endereço do proxy HTTP/HTTPS (ex.: http://127.0.0.1:8080).

    Exemplos

    1. Detecção de alvo único

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com
      

    img.png

    1. Detecção em lote

      Crie um arquivo contendo as URLs alvo (ex.: targets.txt), uma por linha:

      root@kitploit:~
      http://example1.com
      http://example2.com
      http://example3.com
      

      Em seguida, execute o seguinte comando:

      root@kitploit:~
      python cve_2025_30208_checker.py -f targets.txt
      
    2. Usando proxy

      Se precisar enviar requisições através de um proxy, adicione o parâmetro -p:

      root@kitploit:~
      python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
      

    Resultados da saída

    • Se o alvo possuir a vulnerabilidade, a ferramenta exibirá a URL alvo e o conteúdo do arquivo sensível lido.
    • Se o alvo não possuir a vulnerabilidade, a ferramenta não exibirá nenhuma informação.
    • Na detecção em lote, a ferramenta lê as URLs do arquivo linha por linha e exibe os resultados.

    Notas

    1. Declaração de legalidade
      Certifique-se de ter autorização legal para acessar o sistema alvo. A detecção não autorizada de vulnerabilidades pode violar leis e regulamentos aplicáveis.

    2. Verificação SSL
      A ferramenta desabilita a verificação SSL por padrão (verify=False) para evitar falhas de requisição devido a problemas de certificado. Se desejar habilitar a verificação SSL, altere verify=False para verify=True no código.

    3. Configuração de proxy
      Se usar proxy, garanta que o serviço de proxy esteja funcionando corretamente e ajuste o protocolo do proxy conforme necessário (ex.: http ou socks5).

    4. Formato do arquivo
      Na detecção em lote, garanta que o formato das URLs no arquivo de entrada esteja correto e que cada linha contenha apenas uma URL.


    Contribuições e feedback

    Se encontrar algum problema ou desejar melhorar esta ferramenta, por favor, abra uma Issue ou Pull Request. Aceitamos contribuições de qualquer forma!


    Aviso legal

    Esta ferramenta é destinada exclusivamente para pesquisa de segurança e testes de penetração com autorização legal. O autor não se responsabiliza por qualquer uso ilegal. Cumpra as leis e regulamentos aplicáveis.


    Espero que este modelo atenda às suas necessidades! Se houver outros requisitos, sinta-se à vontade para informar.

    Baixar ferramenta