
استغلال يعمل (على الأقل بالنسبة لي :]) لثغرة CVE-2025-25257
الاستغلالات (Exploits) لـ CVE-2025-25257 التي أصدرتها watchtowr وآخرون وجدتها على github لم تعمل على تثبيتاتي لـ fortiweb التي تم تنزيلها من موقع البائع الرسمي. قمت باقتباس بعض من رموز هذه الاستغلالات لصنع PoC قادر على فتح شل عكسية (reverse shell) في بيئتي. عنوان IP ومنفذ الشل العكسية مقيمنان بشكل ثابت ويجب تغييرهما بالطبع.
تم وصف تحليل الاستغلال والشرح التفصيلي في فيديوهين من جزئين على قناتي على يوتيوب (اللغة الإيطالية، ترجمة إنجليزية):