Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vite-CVE-2025-30208-EXP — Эксплойт на Python для CVE-2025-30208, нацеленный на произвольное чтение файлов в dev-сервере Vite. Поддерживает обнаружение одной цели, пользовательские пути к файлам, проверку системы, глубокий анализ окружения и HTTP/HTTPS прокси. | Kitploit
Инструменты/GitHubGitHub/lilil3333/vite-cve-2025-30208-exp
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHublilil3333/vite-cve-2025-30208-exp

Vite-CVE-2025-30208-EXP

Эксплойт на Python для CVE-2025-30208, нацеленный на произвольное чтение файлов в dev-сервере Vite. Поддерживает обнаружение одной цели, пользовательские пути к файлам, проверку системы, глубокий анализ окружения и HTTP/HTTPS прокси.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
141 год назадЕщё не проверено

Инструмент обнаружения CVE-2025-30208

Анализ уязвимости

CVE-2025-30208 — это уязвимость произвольного чтения файлов в dev-сервере Vite. Злоумышленник может прочитать чувствительные файлы сервера (например, /etc/passwd или C:\windows\win.ini), сформировав специальный путь (например, с префиксом @fs). Инструмент поддерживает проверку одной цели, сбор системной информации и углублённый анализ окружения, а также предоставляет функцию прокси для работы в сложных сетевых средах.


Возможности

  • Проверка одной цели: задание одного целевого URL через аргумент командной строки для проверки уязвимости.
  • Сбор системной информации: поддержка базового сбора (тип ОС, рабочий каталог) и корпоративной углублённой проверки (права пользователей, конфигурация веб-сервисов, отпечатки облачного окружения).
  • Поддержка прокси: отправка запросов через HTTP/HTTPS-прокси для удобной отладки или обхода сетевых ограничений.
  • Кроссплатформенность: поддержка проверки чувствительных файлов в Linux и Windows.
  • Оценка рисков: автоматическое формирование отчёта о рисках и рекомендаций по безопасности в режиме углублённой проверки.

Использование

Установка зависимостей

Убедитесь, что установлены Python 3 и библиотека requests. Команда установки:

root@kitploit:~
pip install requests

Аргументы командной строки

root@kitploit:~
python CVE-2025-30208.py -h

Описание параметров

image

Примеры

  1. Базовая проверка (по умолчанию читается /etc/passwd или C:/windows/win.ini)

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com
    
  2. Чтение указанного пути к файлу

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -r /etc/shadow
    
  3. Включение базового сбора системной информации

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -i
    
  4. Включение углублённой проверки и настройка прокси

    root@kitploit:~
    python CVE-2025-30208.py -u http://example.com -d -p http://127.0.0.1:8080
    

Описание вывода

  • Результат проверки уязвимости
    Если уязвимость существует, инструмент отображает прочитанное содержимое файла (первые 500 символов) и помечает его как высокорискованное. ![Пример результата проверки]image

  • Базовый сбор системной информации
    Выводит тип операционной системы, рабочий каталог, контейнерное окружение и т.д.

  • Отчёт углублённой проверки
    Формирует корпоративную оценку рисков (низкий/средний/высокий) и выводит подробную информацию, включая чувствительные конфигурации, SSH-ключи, переменные окружения и т.д.


Примечания

  1. Заявление о законности
    Перед использованием необходимо получить законное разрешение на тестирование целевой системы. Несанкционированное тестирование может нарушать законодательство.

Отказ от ответственности

Данный инструмент предназначен только для санкционированного тестирования безопасности. Использователь действует на свой страх и риск; автор не несёт ответственности за любое злоупотребление.


Примечание: при практическом использовании убедитесь в соответствии с местными законами и нормативными актами; несанкционированное тестирование запрещено.

Скачать инструмент
ПараметрСокращениеОбязательныйОписание
--url-uДаЦелевой URL (например: http://127.0.0.1:5173)
--file-path-rНетПуть к файлу для чтения (например: /etc/shadow); если не указан, проверка выполняется с путями по умолчанию.
--info-iНетВключить базовый сбор системной информации (ОС, рабочий каталог и т.д.).
--deep-dНетВключить корпоративную углублённую проверку (права пользователей, конфигурация Web, отпечатки облачного окружения и т.д.).
--proxy-pНетУказать адрес HTTP/HTTPS-прокси (например: http://127.0.0.1:8080).