Sploitus

Exploit for CVE-2025-30208

kitploit · 2026-08-30

Exploit Code

MARKDOWN98 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUMEET-DAREKAR-CVE-2025-30208
# CVE-2025-30208

Этот репозиторий содержит bash-скрипт, который автоматизирует процесс обнаружения и сканирования CVE-2025-30208 по списку URL-адресов. Скрипт интегрирует уведомления Discord для отслеживания статуса выполнения.

## Возможности

  * Запускает `detect_vite.py` для идентификации серверов Vite из списка URL-адресов.
  * Генерирует `hosts.txt`, содержащий обнаруженные серверы Vite.
  * Запускает `scan_vite.py` для сканирования обнаруженной уязвимости CVE-2025-30208.
  * Отправляет уведомление Discord при запуске и завершении выполнения скрипта.
  * Обрабатывает отсутствующие файлы с соответствующей обработкой ошибок.



## Порядок работы

запустите script.sh `detect_vite.py` запускается на `urls.txt` \--> генерирует `hosts.txt` (обнаруженные уязвимые серверы Vite) --> `scan_vite.py` запускается на `hosts.txt`

## Для сканирования одного URL

вставьте URL в файл `hosts.txt`, а затем `python3 scan_vite.py`

## Предварительные требования

  * Установленный Python 3
  * Скрипты `detect_vite.py` и `scan_vite.py` в той же директории
  * `urls.txt`, содержащий URL-адреса для сканирования CVE-2025-30208
  * Webhook Discord для уведомлений



## Установка

  1. Клонируйте репозиторий: 

root@kitploit:~
         
         git clone https://github.com/your-username/your-repo.git
         cd your-repo
         

  2. Сделайте скрипт исполняемым: 

root@kitploit:~
         
         chmod +x script.sh
         

  3. Замените `YOUR_DISCORD_WEBHOOK_URL` в `scan_vite.py` на ваш фактический URL вебхука Discord.



## Использование

Запустите скрипт с помощью:

root@kitploit:~
    
    
    ./script.sh
    

## Ожидаемое поведение

  * Если все необходимые файлы доступны, скрипт выполнится и отправит уведомления в Discord.
  * Если какой-либо файл отсутствует (`detect_vite.py`, `scan_vite.py`, `urls.txt`), скрипт сообщит об ошибке и завершится.
  * Если `hosts.txt` не был создан после выполнения `detect_vite.py`, скрипт сообщит об ошибке и остановит выполнение.



## Рабочий процесс скрипта

  1. Отправляет сообщение в Discord о начале выполнения скрипта.
  2. Проверяет наличие необходимых файлов.
  3. Запускает `detect_vite.py` на `urls.txt`.
  4. Проверяет, был ли создан `hosts.txt`.
  5. Запускает `scan_vite.py` на `hosts.txt`.
  6. Отправляет сообщение в Discord об успешном завершении.



## Примеры сообщений Discord

  * 🟢 **Скрипт запущен:** Выполняется detect_vite и scan_vite.
  * ❌ **Ошибка:** Отсутствует файл (detect_vite.py, scan_vite.py или urls.txt)
  * ❌ **Ошибка:** `hosts.txt` не был создан.
  * ✅ **Сканирование успешно завершено!**



## Ссылка

уведомление!

## Автор

sumeet-darekar