Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30208-ViteVulnScanner — CVE-2025-30208 ViteVulnScanner | Kitploit
Инструменты/GitHubGitHub/keklick1337/cve-2025-30208-vitevulnscanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkeklick1337/cve-2025-30208-vitevulnscanner

CVE-2025-30208-ViteVulnScanner

CVE-2025-30208 ViteVulnScanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1421 год назадЕщё не проверено

CVE-2025-30208-ViteVulnScanner

Йо, это крутой многопоточный Python-скрипт от keklick1337, чтобы охотиться на домены, уязвимые для CVE-2025-30208 в Vite. По сути, он проверяет, можно ли стянуть случайные файлы через эндпоинт @fs с ?raw?? или ?import&raw?? — думай об утечках /etc/passwd и прочей вкуснятине. Тут есть умная фильтрация ложных срабатываний, чтобы не тратить время на фигню, плюс опции настройки вывода результатов.

Что умеет?

  • Многопоточность: Прочесывает списки доменов быстро, как хер знает кто.
  • Гибкость протокола: Выбирай HTTP, HTTPS или дай ему работать с обоими.
  • Убийца ложных срабатываний:
    • Проверяет фиктивный путь, чтобы понять, не троллит ли сервер, отвечая 200 OK с HTML.
    • Отбрасывает ответы с <head> и <body>, если только не пахнет легитимностью.
  • Индикаторы уязвимости: Замечает sourcemappingurl или export default, чтобы подтвердить, что всё пучком.
  • Варианты вывода:
    • Текстовые файлы (results_good.txt, results_maybe_good.txt, results_bad.txt).
    • JSONL для задротов, любящих детали.
    • Вставляй URL через -u, если хочешь так.
  • Консольный спам: Логирует всё, чтобы ты знал, что происходит.

Что нужно

  • Python 3.6+ (старое говно не прокатит).
  • Установить:
    • requests
    • urllib3

Как запустить

  1. Скопируй с GitHub:
    root@kitploit:~
    git clone https://github.com/keklick1337/CVE-2025-30208-ViteVulnScanner.git
    cd CVE-2025-30208-ViteVulnScanner
    
  2. Установи зависимости (если их ещё нет):
    root@kitploit:~
    pip install requests urllib3
    
  3. Подготовь файлы:
    • path_list.txt: Пути для проверки, по одному на строку (например, /etc/passwd).
    • domains.txt: Домены для атаки, по одному на строку (например, example.com).

Как использовать

Запускай так:

root@kitploit:~
python3 CVE-2025-30208.py <domains_file> [options]

Опции, бро

  • <domains_file>: Твой список доменов (без файла — нет сканирования, очевидно).
  • -t, --threads: Сколько потоков выпустить (по умолчанию: 10).
  • -p, --protocol: Форсировать http или https, или пропусти, чтобы оба.
  • -u, --urls: Вставить уязвимые URL в вывод.
  • -o, --output: Базовое имя файлов (по умолчанию: results).
  • -f, --format: txt для раздельных файлов или jsonl для одного большого (по умолчанию: txt).

Примеры

  1. Базовый запуск, дефолтные настройки:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt
    
  2. Жестко с 20 потоками, URL и JSONL:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 20 -u -f jsonl
    
  3. 5 потоков, только HTTPS, текстовый режим:
    root@kitploit:~
    python3 CVE-2025-30208.py domains.txt -t 5 -p https
    

Что получишь

Текстовый режим (-f txt)

  • results_good.txt: Всё, что точно сломано (есть sourcemappingurl или export default).
  • results_maybe_good.txt: Может быть уязвимо, но явных признаков нет.
  • results_bad.txt: Чисто, волноваться не о чем.
  • Добавь -u, и URL прилепятся через табуляцию (\t).

Пример results_good.txt с -u:

root@kitploit:~
example.com    https://example.com/@fs/etc/passwd?raw??

JSONL режим (-f jsonl)

  • Файлы: results_good.jsonl, results_maybe_good.jsonl, results_bad.jsonl.
  • Каждая строка — JSON с:
    • domain: Что сканировал.
    • status: VULNERABLE, MAYBE VULNERABLE или BAD.
    • url (если -u): Где всё сломано.
    • response: Что сервер выплюнул.

Пример results_good.jsonl:

root@kitploit:~
{"domain": "example.com", "status": "VULNERABLE", "url": "https://example.com/@fs/etc/passwd?raw??", "response": "root:x:0:0:root:/root:/bin/bash"}

Как это работает

  1. Проверка ложных срабатываний:
    • Бьёт по фейковому пути (/1e4c911a3fd2244596863ddbfa6f3600/7970621079b41658dcd6c205640b3602/fake).
    • Если 200 OK с <head> и <body>, значит, мимо — сервер просто дурит.
  2. Охота на уязвимости:
    • Перебирает каждый путь из path_list.txt с @fs/<path>?raw?? и ?import&raw??.
    • 200 OK?
      • HTML с <head> и <body>? Пропускаем это.
      • sourcemappingurl или export default? Бух, GOOD.
      • Просто 200? MAYBE_GOOD.
    • Нет 200? BAD.

На заметку

  • SSL-предупреждения отключены (urllib3.disable_warnings()), так что он не ноет по поводу сертификатов. Будь осторожен.
  • Подкрути path_list.txt под свои цели — чувствительные файлы — это самое то.
  • Фильтр ложных срабатываний считает, что HTML означает безопасность. Если это гонево для твоей конфигурации — меняй.

Отказ от ответственности

Слушай сюда: это говно только для образовательных целей, брат. Я не несу ответственности, если ты что-то налажаешь, попадёшься или разозлишь кого-то этим. Используй, чтобы учиться, а не быть мудаком. Все риски на тебе, нахуй — я просто скидываю код.

Кто за этим стоит

  • GitHub: keklick1337 — это я, йо.

Хочешь помочь?

Есть идеи? Нашёл баг? Долбани мне в Issues или Pull Requests. Больше способов убивать ложные срабатывания или клёвые фичи? Давай сделаем этого зверя ещё круче.

Скачать инструмент
  • Вывод: Сливает всё туда, куда указал.