
Эксплойт на Python для CVE-2025-30208, нацеленный на произвольное чтение файлов в dev-сервере Vite. Поддерживает обнаружение одной цели, пользовательские пути к файлам, проверку системы, глубокий анализ окружения и HTTP/HTTPS прокси.
CVE-2025-30208 — это уязвимость произвольного чтения файлов в dev-сервере Vite. Злоумышленник может прочитать чувствительные файлы сервера (например, /etc/passwd или C:\windows\win.ini), сформировав специальный путь (например, с префиксом @fs). Инструмент поддерживает проверку одной цели, сбор системной информации и углублённый анализ окружения, а также предоставляет функцию прокси для работы в сложных сетевых средах.
Убедитесь, что установлены Python 3 и библиотека requests. Команда установки:
pip install requests
python CVE-2025-30208.py -h

Базовая проверка (по умолчанию читается /etc/passwd или C:/windows/win.ini)
python CVE-2025-30208.py -u http://example.com
Чтение указанного пути к файлу
python CVE-2025-30208.py -u http://example.com -r /etc/shadow
Включение базового сбора системной информации
python CVE-2025-30208.py -u http://example.com -i
Включение углублённой проверки и настройка прокси
python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
Результат проверки уязвимости
Если уязвимость существует, инструмент отображает прочитанное содержимое файла (первые 500 символов) и помечает его как высокорискованное.
![Пример результата проверки]
Базовый сбор системной информации
Выводит тип операционной системы, рабочий каталог, контейнерное окружение и т.д.
Отчёт углублённой проверки
Формирует корпоративную оценку рисков (низкий/средний/высокий) и выводит подробную информацию, включая чувствительные конфигурации, SSH-ключи, переменные окружения и т.д.
Данный инструмент предназначен только для санкционированного тестирования безопасности. Использователь действует на свой страх и риск; автор не несёт ответственности за любое злоупотребление.
Примечание: при практическом использовании убедитесь в соответствии с местными законами и нормативными актами; несанкционированное тестирование запрещено.
| Параметр | Сокращение | Обязательный | Описание |
|---|
--url | -u | Да | Целевой URL (например: http://127.0.0.1:5173) |
--file-path | -r | Нет | Путь к файлу для чтения (например: /etc/shadow); если не указан, проверка выполняется с путями по умолчанию. |
--info | -i | Нет | Включить базовый сбор системной информации (ОС, рабочий каталог и т.д.). |
--deep | -d | Нет | Включить корпоративную углублённую проверку (права пользователей, конфигурация Web, отпечатки облачного окружения и т.д.). |
--proxy | -p | Нет | Указать адрес HTTP/HTTPS-прокси (например: http://127.0.0.1:8080). |