
CVE-2025-30208-EXP
Vulnerabilidade de leitura arbitrária de arquivos no servidor de desenvolvimento Vite (CVE-2025-30208), com grande cobertura, exploração simples e irrestrita, e danos enormes!
Consulta do Fofa:
body="/@vite/client"
Consulta do 鹰图Hunter:
web.body="/@vite/client"
-u para realizar detecção
-p payload personalizado, ex.: /etc/passwd
-d pode usar um dicionário para teste de fuzz
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Atenção! Este não é um PoC, use-o respeitando o aviso de isenção de responsabilidade!
Este projeto tentará verificar se há leitura arbitrária de arquivos no alvo em /etc/passwd. Você pode usar -p para especificar o caminho do arquivo desejado e -d para especificar o dicionário de fuzz desejado.
Se achar bom, sinta-se à vontade para me dar uma Star 😋
Os resultados da varredura serão salvos em output.txt com as credenciais correspondentes. O formato do IP.txt é http://[ip]/[domain], um por linha.