Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
Ferramentas/GitHubGitHub/thumpbo/cve-2025-30208-exp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesFuzzingTestes de Penetração
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

Ver Repositório
196344há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-30208-EXP

Vulnerabilidade de leitura arbitrária de arquivos no servidor de desenvolvimento Vite (CVE-2025-30208), com grande cobertura, exploração simples e irrestrita, e danos enormes!

Consulta do Fofa:

root@kitploit:~
body="/@vite/client"

Consulta do 鹰图Hunter:

root@kitploit:~
web.body="/@vite/client"

Modo de uso do script Exp

root@kitploit:~
-u para realizar detecção
root@kitploit:~
-p payload personalizado, ex.: /etc/passwd
root@kitploit:~
-d pode usar um dicionário para teste de fuzz

Usar sem proxy

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

Usar com proxy HTTP

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Baixar ferramenta

Atenção! Este não é um PoC, use-o respeitando o aviso de isenção de responsabilidade!

Este projeto tentará verificar se há leitura arbitrária de arquivos no alvo em /etc/passwd. Você pode usar -p para especificar o caminho do arquivo desejado e -d para especificar o dicionário de fuzz desejado.

Se achar bom, sinta-se à vontade para me dar uma Star 😋

Os resultados da varredura serão salvos em output.txt com as credenciais correspondentes. O formato do IP.txt é http://[ip]/[domain], um por linha.

Aviso de isenção de responsabilidade

  1. Se você baixar, instalar, usar ou modificar esta ferramenta e seu código relacionado, indica que você confia nesta ferramenta.
  2. Não nos responsabilizamos por qualquer perda ou dano causado a você ou a terceiros durante o uso desta ferramenta.
  3. Se você realizar qualquer ato ilegal durante o uso desta ferramenta, você arcará com as consequências correspondentes; não assumiremos qualquer responsabilidade legal ou solidária.
  4. Por favor, leia atentamente e compreenda completamente cada termo, especialmente aqueles que isentam ou limitam a responsabilidade, e escolha aceitar ou não aceitar.
  5. A menos que você tenha lido e aceitado todos os termos deste acordo, você não tem o direito de baixar, instalar ou usar esta ferramenta.
  6. Seu ato de baixar, instalar, usar, etc., será considerado como tendo lido e concordado com as restrições do acordo acima.