Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30208-PoC — CVE-2025-30208 - PoC произвольного чтения файлов в Vite | Kitploit
Инструменты/GitHubGitHub/4m3rr0r/cve-2025-30208-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHub4m3rr0r/cve-2025-30208-poc

CVE-2025-30208-PoC

CVE-2025-30208 - PoC произвольного чтения файлов в Vite

Репозиторий
711 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-30208 - PoC произвольного чтения файлов Vite

Это скрипт Proof-of-Concept (PoC) для эксплуатации CVE-2025-30208, позволяющий произвольное чтение файлов на серверах разработки Vite.

Детали уязвимости

Vite, поставщик инструментов для фронтенд-разработки, имеет уязвимость в версиях до 6.2.3, 6.1.2, 6.0.12, 5.4.15 и 4.5.10. @fs запрещает доступ к файлам за пределами списка разрешённых для обслуживания Vite. Добавление ?raw?? или ?import&raw?? к URL обходит это ограничение и возвращает содержимое файла, если он существует. Этот обход существует потому, что конечные разделители, такие как ?, удаляются в нескольких местах, но не учитываются в регулярных выражениях строки запроса. Содержимое произвольных файлов может быть возвращено браузеру. Затронуты только приложения, явно открывающие dev-сервер Vite для сети (с помощью опций --host или server.host). Версии 6.2.3, 6.1.2, 6.0.12, 5.4.15 и 4.5.10 исправляют проблему.

Уязвимые версии

  • <= 6.2.2
  • <= 6.1.1
  • <= 6.0.11
  • <= 5.4.14
  • <= 4.5.9

Возможности

  • Проверяет, уязвим ли сервер Vite к произвольному чтению файлов.
  • Поддерживает тестирование одной цели и нескольких доменов.
  • Опция сохранения уязвимых URL в выходной файл.
  • Подробный режим для отображения содержимого файла (первые 500 символов для безопасности).

Требования

  • Python 3.x
  • Необходимые модули:
    • requests
    • argparse
    • urllib3
    • colorama

Вы можете установить зависимости с помощью:

root@kitploit:~
pip install -r requirements.txt

Использование

Одиночная цель

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd

Несколько целей

root@kitploit:~
python3 CVE-2025-30208.py -l domains.txt -f /etc/passwd
  • domains.txt должен содержать один целевой URL на строку.

Дополнительные опции

  • -v : Отобразить содержимое файла, если уязвим.
  • -o output.txt : Сохранить уязвимые URL в файл.

Пример:

root@kitploit:~
python3 CVE-2025-30208.py http://localhost:5173 -f /etc/passwd -v -o results.txt

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем, которые вам не принадлежат, является незаконным и неэтичным.

Скачать инструмент