Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30208-EXP — CVE-2025-30208-EXP | Kitploit
Инструменты/GitHubGitHub/thumpbo/cve-2025-30208-exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииФаззингТестирование на Проникновение
GitHubthumpbo/cve-2025-30208-exp

CVE-2025-30208-EXP

CVE-2025-30208-EXP

Репозиторий
1963441 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-30208-EXP

Уязвимость произвольного чтения файлов на сервере разработки Vite (CVE-2025-30208). Уязвимость широко распространена, проста в использовании и не имеет ограничений, представляет огромную угрозу!

Синтаксис поиска в Fofa:

root@kitploit:~
body="/@vite/client"

Синтаксис поиска в Yintu Hunter:

root@kitploit:~
web.body="/@vite/client"

Использование эксплойта

root@kitploit:~
-u выполнение проверки
root@kitploit:~
-p пользовательский payload, например /etc/passwd
root@kitploit:~
-d использование словаря для фаззинг-тестов

Использование эксплойта без прокси

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt

Использование эксплойта с HTTP-прокси

root@kitploit:~
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Скачать инструмент

Внимание! Этот проект не является PoC. Используйте только при соблюдении условий отказа от ответственности!

Данный проект будет проверять цель на возможность произвольного чтения файла /etc/passwd. Вы можете использовать параметр -p для указания пути к файлу, который хотите прочитать, и -d для указания желаемого словаря для фаззинга.

Если вам понравился проект, поставьте звездочку 😋

Результаты сканирования будут сохранены в файл output.txt с найденными учетными данными. Формат файла IP.txt: одна строка — http://[ip]/[domain].

Отказ от ответственности

  1. Загружая, устанавливая, используя или модифицируя данный инструмент и соответствующий код, вы тем самым выражаете доверие к этому инструменту.
  2. Мы не несем ответственности за любые убытки или ущерб, причиненные вам или третьим лицам в результате использования данного инструмента.
  3. Если при использовании данного инструмента вы совершаете любые незаконные действия, вы самостоятельно несете ответственность за последствия; мы не несем никакой юридической или иной ответственности.
  4. Пожалуйста, внимательно прочтите и полностью осмыслите все пункты, особенно положения об освобождении от ответственности или ограничении ответственности, и решите, принимать их или нет.
  5. Если вы не прочитали и не приняли все пункты данного соглашения, вы не имеете права загружать, устанавливать или использовать данный инструмент.
  6. Ваши действия по загрузке, установке, использованию и т.д. считаются вашим согласием с условиями вышеуказанного соглашения.