
Инструмент обнаружения CVE-2025-30208. python-скрипт && nuclei-шаблон
Анализ и воспроизведение уязвимости произвольного чтения файлов Vite (CVE-2025-30208)
Данный инструмент предназначен для проверки наличия уязвимости CVE-2025-30208 в целевой системе. Эта уязвимость позволяет злоумышленнику читать конфиденциальные файлы на сервере через определённый путь (например, /etc/passwd или C:\windows\win.ini). Инструмент поддерживает одиночную и массовую проверку URL-адресов, а также опциональное использование HTTP/HTTPS-прокси.
Здесь поясним связь между payload-ами ?raw?? и ?import?raw??. Первый payload подходит для чтения файлов без расширения, второй — для любых.
Payload — это CVE-2025-30208.yaml; для проверки можно напрямую использовать nuclei. Также можно использовать yakit.
Шаблон взят из nuclei-templates, адрес: https://github.com/projectdiscovery/nuclei-templates/pull/11828/files
Перед запуском инструмента убедитесь, что установлены Python 3 и библиотека requests. Если requests не установлена, её можно установить следующей командой:
pip install requests
python cve_2025_30208_checker.py [-u URL | -f FILE] [-p PROXY]
| Параметр | Сокращение | Описание |
|---|---|---|
--url | -u | Указывает один целевой URL для проверки уязвимости. |
--file | -f | Указывает путь к файлу, содержащему несколько целевых URL-адресов (по одному на строку). |
--proxy | -p | Необязательный параметр. Задаёт адрес HTTP/HTTPS-прокси (например, http://127.0.0.1:8080). |
Одиночная проверка
python cve_2025_30208_checker.py -u http://example.com

Массовая проверка
Создайте файл с целевыми URL-адресами (например, targets.txt), по одному URL на строку:
http://example1.com
http://example2.com
http://example3.com
Затем выполните следующую команду:
python cve_2025_30208_checker.py -f targets.txt
Использование прокси
Если нужно отправлять запросы через прокси, добавьте параметр -p:
python cve_2025_30208_checker.py -u http://example.com -p http://127.0.0.1:8080
Соответствие законодательству
Убедитесь, что у вас есть законное разрешение на проверку целевой системы. Несанкционированная проверка уязвимостей может нарушать действующее законодательство.
Проверка SSL
По умолчанию инструмент отключает проверку SSL (verify=False), чтобы избежать ошибок из-за проблем с сертификатами. При необходимости включите проверку SSL, заменив в коде verify=False на verify=True.
Настройка прокси
При использовании прокси убедитесь, что прокси-сервер работает корректно, и при необходимости измените протокол прокси (например, http или socks5).
Формат файла
При массовой проверке убедитесь, что URL-адреса во входном файле указаны корректно и в каждой строке находится только один URL.
Если вы обнаружили какие-либо проблемы или хотите улучшить этот инструмент, отправьте Issue или Pull Request. Мы приветствуем любые формы вклада!
Данный инструмент предназначен только для исследований в области безопасности и законно разрешённого тестирования на проникновение. Автор не несёт ответственности за любое незаконное использование. Пожалуйста, соблюдайте действующее законодательство.
Надеемся, этот шаблон удовлетворит ваши потребности! Если есть другие требования, пожалуйста, сообщите.