
نص بايثون آمن للكشف عن مثيلات Cisco FMC التي قد تكون عرضة للثغرة CVE-2025-20265. يستخدم واجهة برمجة التطبيقات الرسمية لـ FMC للتحقق من الإصدار، ويدعم المسح الضوئي لهدف واحد أو أهداف متعددة، ويتضمن علامة إثبات مفهوم محلية غير ضارة.
نص بايثون آمن لاكتشاف حالات Cisco FMC المعرضة لثغرة CVE-2025-20265. يستخدم واجهة برمجة تطبيقات FMC الرسمية للتحقق من الإصدار، ويدعم الفحص لهدف واحد أو أهداف متعددة، ويتضمن علامة توضيح محلية غير ضارة لـ PoC.
ما يفعله:
--poc يطبع علامة توضيح محلية غير ضارة عند اكتشاف إصدار ضعيف (لا يتم إرسال أي شيء إلى الهدف)⚠️ لا يوجد كود استغلال — هذه الأداة لا تحاول استغلال أي شيء أو تشغيل أوامر على الهدف.
requests (pip install requests)colorama (pip install colorama) لدعم الألوان بشكل أفضل على Windowstargets.txt:
https://fmc1.example.com https://fmc2.example.com
التشغيل:
python fmc_cve2025_20265_checker.py
--file targets.txt
--user admin
--password 'YOURPASS'
python fmc_cve2025_20265_checker.py \
--single https://fmc.example.com \
--user admin \
--password 'YOURPASS'
• `--insecure` → تخطي التحقق من TLS (للشهادات الموقعة ذاتياً)
• `--no-color` → تعطيل المخرجات الملونة
• `--poc` → إظهار علامة توضيح محلية غير ضارة إذا كان الهدف ضعيفاً