
CVE-2025-30208 | Vite脚本
Esta ferramenta é usada para detectar se o sistema de destino possui a vulnerabilidade CVE-2025-30208. Essa vulnerabilidade permite que um atacante leia arquivos sensíveis no servidor por meio de caminhos específicos (como /etc/passwd ou C:\windows\win.ini). A ferramenta suporta detecção de URL individual e detecção em lote, e opcionalmente pode usar proxy HTTP/HTTPS.
Aqui está uma introdução à relação entre os payloads ?raw?? e ?import?raw??. O primeiro payload é adequado para ler arquivos sem extensão; o segundo fica a seu critério.
Detecção em lote: suporta a leitura de múltiplas URLs de destino a partir de um arquivo para detecção em lote.
Antes de executar a ferramenta, certifique-se de que o Python 3 e a biblioteca requests estejam instalados. Se o requests não estiver instalado, você pode instalá-lo com o seguinte comando:
pip install request
python checker.py
As URLs vulneráveis são salvas no arquivo URL.txt
Ao realizar a detecção em lote, certifique-se de que o formato das URLs no arquivo de entrada esteja correto e que cada linha contenha apenas uma URL.
Se você encontrar algum problema ou quiser melhorar esta ferramenta, entre em contato comigo. Qualquer forma de contribuição é bem-vinda!
Esta ferramenta destina-se apenas a pesquisas de segurança e testes de penetração autorizados legalmente. O autor não se responsabiliza por qualquer uso ilegal. Respeite as leis e regulamentos aplicáveis.
Espero que este modelo atenda às suas necessidades! Se houver outros requisitos, fique à vontade para avisar. Respeite as leis e regulamentos aplicáveis.
Espero que este modelo atenda às suas necessidades! Se houver outros requisitos, fique à vontade para avisar.