Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/lusensec/cve-2025-30208
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHublusensec/cve-2025-30208

CVE-2025-30208

Инструмент обнаружения CVE-2025-30208. python-скрипт && nuclei-шаблон

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент обнаружения CVE-2025-30208

Анализ уязвимости

Анализ и воспроизведение уязвимости произвольного чтения файлов Vite (CVE-2025-30208)

Введение

Данный инструмент предназначен для проверки наличия уязвимости CVE-2025-30208 в целевой системе. Эта уязвимость позволяет злоумышленнику читать конфиденциальные файлы на сервере через определённый путь (например, /etc/passwd или C:\windows\win.ini). Инструмент поддерживает одиночную и массовую проверку URL-адресов, а также опциональное использование HTTP/HTTPS-прокси.

Здесь поясним связь между payload-ами ?raw?? и ?import?raw??. Первый payload подходит для чтения файлов без расширения, второй — для любых.


Возможности

  • Одиночная проверка: позволяет указать один целевой URL через аргументы командной строки для проверки уязвимости.
  • Массовая проверка: поддерживает чтение нескольких целевых URL-адресов из файла для пакетной проверки.
  • Поддержка прокси: поддерживает отправку запросов через HTTP/HTTPS-прокси для отладки или обхода сетевых ограничений.
  • : проверяет конфиденциальные файлы как на Linux, так и на Windows.
Кроссплатформенность

Nuclei

Payload — это CVE-2025-30208.yaml; для проверки можно напрямую использовать nuclei. Также можно использовать yakit.

Шаблон взят из nuclei-templates, адрес: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files

Использование

Установка зависимостей

Перед запуском инструмента убедитесь, что установлены Python 3 и библиотека requests. Если requests не установлена, её можно установить следующей командой:

root@kitploit:~
pip install requests

Аргументы командной строки

root@kitploit:~
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]

Описание параметров

ПараметрСокращениеОписание
--url-uУказывает один целевой URL для проверки уязвимости.
--file-fУказывает путь к файлу, содержащему несколько целевых URL-адресов (по одному на строку).
--proxy-pНеобязательный параметр. Задаёт адрес HTTP/HTTPS-прокси (например, http://127.0.0.1:8080).

Примеры

  1. Одиночная проверка

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com
    

img.png

  1. Массовая проверка

    Создайте файл с целевыми URL-адресами (например, targets.txt), по одному URL на строку:

    root@kitploit:~
    http://example1.com
    http://example2.com
    http://example3.com
    

    Затем выполните следующую команду:

    root@kitploit:~
    python cve_2025_30208_checker.py -f targets.txt
    
  2. Использование прокси

    Если нужно отправлять запросы через прокси, добавьте параметр -p:

    root@kitploit:~
    python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
    

Результаты вывода

  • Если целевая система уязвима, инструмент выводит целевой URL-адрес и содержимое прочитанного конфиденциального файла.
  • Если уязвимость отсутствует, инструмент не выводит никакой информации.
  • При массовой проверке инструмент читает URL-адреса из файла построчно и выводит результаты проверки.

Примечания

  1. Соответствие законодательству
    Убедитесь, что у вас есть законное разрешение на проверку целевой системы. Несанкционированная проверка уязвимостей может нарушать действующее законодательство.

  2. Проверка SSL
    По умолчанию инструмент отключает проверку SSL (verify=False), чтобы избежать ошибок из-за проблем с сертификатами. При необходимости включите проверку SSL, заменив в коде verify=False на verify=True.

  3. Настройка прокси
    При использовании прокси убедитесь, что прокси-сервер работает корректно, и при необходимости измените протокол прокси (например, http или socks5).

  4. Формат файла
    При массовой проверке убедитесь, что URL-адреса во входном файле указаны корректно и в каждой строке находится только один URL.


Вклад и обратная связь

Если вы обнаружили какие-либо проблемы или хотите улучшить этот инструмент, отправьте Issue или Pull Request. Мы приветствуем любые формы вклада!


Отказ от ответственности

Данный инструмент предназначен только для исследований в области безопасности и законно разрешённого тестирования на проникновение. Автор не несёт ответственности за любое незаконное использование. Пожалуйста, соблюдайте действующее законодательство.


Надеемся, этот шаблон удовлетворит ваши потребности! Если есть другие требования, пожалуйста, сообщите.

Скачать инструмент