Uma ferramenta automatizada para detectar a vulnerabilidade Vite CVE-2025-30208, com suporte a varredura em lote e salvamento de resultados.
Funcionalidades
- ✅ Saída colorida no terminal
- ✅ Varredura em lote de alvos (com suporte a importação de arquivos)
- ✅ Detecção concorrente multithread (número de threads ajustável)
- ✅ Salva automaticamente os resultados de vulnerabilidades (com carimbo de data/hora)
- ✅ Suporte a servidor proxy
- ✅ Caminho de detecção personalizado
- ✅ Usa cabeçalhos de requisição aleatórios
Instalação e Uso
- Clone o repositório:
git clone https://github.com/marino-admin/Vite-CVE-2025-30208-Scanner.git
cd Vite-CVE-2025-30208-Scanner
安装依赖:
pip install -r requirements.txt
# 扫描单个目标
python scanner.py -u http://example.com
# 批量扫描(使用20线程)
python scanner.py -f targets.txt -t 20
# 使用代理扫描
python scanner.py -f targets.txt --proxy http://127.0.0.1:8080
参数说明
参数 说明 示例值
-u 单个目标URL http://example.com
-f 目标列表文件 targets.txt
-t 并发线程数(默认10) 20
--proxy 代理服务器 http://127.0.0.1:8080
--path 自定义检测路径(默认/etc/passwd)
fofa
body="/@vite/client"
Aviso Legal
- Se você baixar, instalar, usar ou modificar esta ferramenta e o código relacionado, isso indica que você confia nesta ferramenta
- Não nos responsabilizamos por qualquer tipo de perda ou dano causado a você ou a terceiros durante o uso desta ferramenta
- Se você praticar qualquer ato ilegal ao usar esta ferramenta, você será o único responsável pelas consequências correspondentes; não assumiremos qualquer responsabilidade legal ou solidária
- Leia atentamente e compreenda plenamente todos os termos, especialmente as cláusulas de isenção ou limitação de responsabilidade, e escolha aceitar ou não
- A menos que você tenha lido e aceitado todos os termos deste acordo, você não tem o direito de baixar, instalar ou usar esta ferramenta
- Seus atos de download, instalação e uso são considerados como leitura e concordância com os termos do acordo acima