
CVE-2025-30208 | Vite-скрипт
Данный инструмент предназначен для обнаружения уязвимости CVE-2025-30208 в целевой системе. Эта уязвимость позволяет атакующему читать конфиденциальные файлы на сервере (например, /etc/passwd или C:\windows\win.ini) через определённые пути. Инструмент поддерживает проверку одиночных URL и пакетную проверку, а также опционально может использовать HTTP/HTTPS-прокси.
Здесь объясняется связь между payload ?raw?? и ?import?raw??. Первый payload подходит для чтения файлов без расширения, второй — на ваше усмотрение.
Пакетная проверка: поддерживается чтение нескольких целевых URL из файла для пакетной проверки.
Перед запуском инструмента убедитесь, что установлены Python 3 и библиотека requests. Если requests не установлена, её можно установить следующей командой:
pip install request
python checker.py
URL-адреса с уязвимостью сохраняются в файл URL.txt
При пакетной проверке убедитесь, что URL-адреса во входном файле имеют правильный формат, и каждая строка содержит только один URL.
Если вы обнаружите какие-либо проблемы или захотите улучшить этот инструмент, пожалуйста, свяжитесь со мной. Любые формы вклада приветствуются!
Данный инструмент предназначен только для исследований в области безопасности и пентеста с официального разрешения. Автор не несёт ответственности за любое незаконное использование. Пожалуйста, соблюдайте соответствующие законы и нормативные акты.
Надеюсь, этот шаблон соответствует вашим требованиям! Если есть другие пожелания, пожалуйста, сообщите. Соблюдайте соответствующие законы и нормативные акты.
Надеюсь, этот шаблон соответствует вашим требованиям! Если есть другие пожелания, пожалуйста, сообщите.