Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25257 — Python-basiertes Exploit-Tool für CVE-2025-25257 in FortiWeb. Es automatisiert die SQL-Injection-Erkennung, den Webshell-Upload und die Remote-Befehlsausführung auf verwundbaren Zielen. | Kitploit
Tools/GitHubGitHub/imbas007/cve-2025-25257
SchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and Control
GitHubimbas007/cve-2025-25257

CVE-2025-25257

Python-basiertes Exploit-Tool für CVE-2025-25257 in FortiWeb. Es automatisiert die SQL-Injection-Erkennung, den Webshell-Upload und die Remote-Befehlsausführung auf verwundbaren Zielen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25257 - FortiWeb Schwachstellen-Checker & Exploit

Ein Python-basiertes Tool zur Überprüfung und Ausnutzung der Schwachstelle CVE-2025-25257 in FortiWeb-Geräten. Diese Schwachstelle ermöglicht SQL-Injection und Remote-Codeausführung durch einen manipulierten Authorization-Header.

📋 Beschreibung

CVE-2025-25257 ist eine kritische Schwachstelle in FortiWeb-Geräten, die Folgendes ermöglicht:

  • SQL-Injection über den Authorization-Header
  • Remote-Codeausführung durch Hochladen einer Webshell
  • Unbefugten Zugriff auf angreifbare Systeme

🚀 Funktionen

  • Automatisierte Erkennung von Schwachstellen für einzelne Ziele oder Massenscans
  • Ausnutzung der SQL-Injection zum Hochladen von Webshells
  • Befehlsausführung über die hochgeladene Webshell
  • Verarbeitung mehrerer Ziele aus Dateieingabe
  • Protokollierung der Ergebnisse mit Zeitstempeln
  • Umfassende Fehlerbehandlung

📦 Anforderungen

root@kitploit:~
pip install requests urllib3

🛠️ Installation

  1. Klone das Repository:
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. Installiere die Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt

📖 Verwendung

Schwachstellen-Checker (vuln_check.py)

Ein einzelnes Ziel überprüfen:

root@kitploit:~
python3 vuln_check.py -t https://target.com

Mehrere Ziele aus einer Datei überprüfen:

root@kitploit:~
python3 vuln_check.py -l target.txt

Befehlsausführung (exp.py)

Befehle auf einem angreifbaren Ziel ausführen:

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 Dateien

  • vuln_check.py – Haupt-Schwachstellen-Checker und Exploit
  • exp.py – Tool zur Befehlsausführung für angreifbare Ziele
  • target.txt – Beispielhafte Zielliste (durch eigene ersetzen)
  • vuln.txt – Ausgabedatei mit angreifbaren Zielen (nach dem Scan erstellt)

🔍 Funktionsweise

  1. SQL-Injection: Nutzt den angreifbaren API-Endpunkt /api/fabric/device/status aus
  2. Webshell hochladen: Verwendet SQL-Injection, um eine Webshell nach /cgi-bin/x.cgi zu schreiben
  3. Befehlsausführung: Führt Befehle über die hochgeladene Webshell aus
  4. Verifizierung: Testet die Befehlsausführung, um die erfolgreiche Ausnutzung zu bestätigen

📊 Ausgabe

Das Tool erzeugt eine Datei vuln.txt mit folgendem Inhalt:

  • Zeitstempel jedes Scans
  • URLs angreifbarer Ziele
  • Ergebnisse der Befehlsausführung
  • Scan-Statistiken

Beispielausgabe:

root@kitploit:~
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

credit:0xbigshaq

Tool herunterladen