
CVE-2025-30208-EXP
Уязвимость произвольного чтения файлов на сервере разработки Vite (CVE-2025-30208). Уязвимость широко распространена, проста в использовании и не имеет ограничений, представляет огромную угрозу!
Синтаксис поиска в Fofa:
body="/@vite/client"
Синтаксис поиска в Yintu Hunter:
web.body="/@vite/client"
-u выполнение проверки
-p пользовательский payload, например /etc/passwd
-d использование словаря для фаззинг-тестов
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt
python3 Vite-CVE-2025-30208-EXP.py -f ip.txt --proxy http://127.0.0.1:8080
Внимание! Этот проект не является PoC. Используйте только при соблюдении условий отказа от ответственности!
Данный проект будет проверять цель на возможность произвольного чтения файла /etc/passwd. Вы можете использовать параметр -p для указания пути к файлу, который хотите прочитать, и -d для указания желаемого словаря для фаззинга.
Если вам понравился проект, поставьте звездочку 😋
Результаты сканирования будут сохранены в файл output.txt с найденными учетными данными. Формат файла IP.txt: одна строка — http://[ip]/[domain].