
مولد عناصر الكشف لثغرة تنفيذ الأوامر عن بُعد غير المصادق عليها في FortiSIEM CVE-2025-25256. يرسل حزمًا مصممة للتحقق من قابلية الاستغلال ويساعد في التقييم الأمني.
مولّد قطع الكشف لثغرة FortiSIEM CVE-2025-25256
https://github.com/user-attachments/assets/1aa1040a-af34-460d-8844-1e440efa9ba1
راجع منشور مدونتنا للتفاصيل الفنية
python watchTowr-vs-FortiSIEM-CVE-2025-25256.py -r 192.168.8.232 -c whoami
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-FortiSIEM-CVE-2025-25256.py
(*) FortiSIEM Unauthenticated Remote Command Execution Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-25256]
[+] Packet Sent! ^-^
يحاول هذا البرنامج النصي اكتشاف ما إذا كانت FortiSIEM معرّضة لثغرة CVE-2025-25256
الإصدارات التالية من FortiSIEM متأثرة
| الإصدار | المتأثر | الحل |
|---|---|---|
| FortiSIEM 7.4 | غير متأثر | لا ينطبق |
| FortiSIEM 7.3 | من 7.3.0 إلى 7.3.1 | قم بالترقية إلى 7.3.2 أو أعلى |
| FortiSIEM 7.2 | من 7.2.0 إلى 7.2.5 | قم بالترقية إلى 7.2.6 أو أعلى |
| FortiSIEM 7.1 | من 7.1.0 إلى 7.1.7 | قم بالترقية إلى 7.1.8 أو أعلى |
| FortiSIEM 7.0 | من 7.0.0 إلى 7.0.3 | قم بالترقية إلى 7.0.4 أو أعلى |
| FortiSIEM 6.7 | من 6.7.0 إلى 6.7.9 | قم بالترقية إلى 6.7.10 أو أعلى |
| FortiSIEM 6.6 | جميع إصدارات 6.6 | قم بالترحيل إلى إصدار مُصحَّح |
| FortiSIEM 6.5 | جميع إصدارات 6.5 | قم بالترحيل إلى إصدار مُصحَّح |
| FortiSIEM 6.4 | جميع إصدارات 6.4 | قم بالترحيل إلى إصدار مُصحَّح |
| FortiSIEM 6.3 | جميع إصدارات 6.3 | قم بالترحيل إلى إصدار مُصحَّح |
| FortiSIEM 6.2 | جميع إصدارات 6.2 | قم بالترحيل إلى إصدار مُصحَّح |
| FortiSIEM 6.1 | جميع إصدارات 6.1 | قم بالترحيل إلى إصدار مُصحَّح |
| FortiSIEM 5.4 | جميع إصدارات 5.4 | قم بالترحيل إلى إصدار مُصحَّح |
لمزيد من المعلومات، تفضل بزيارة FortiGuard Labs PSIRT
لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs