Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25257 — CVE-2025-25257 PoC for educational use and/or authorised pentesting. | Kitploit
Tools/GitHubGitHub/mr-r3b00t/cve-2025-25257
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 PoC for educational use and/or authorised pentesting.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fortinet FortiWeb CVE-2025-25257 Schwachstellentester

PowerShell License: MIT

Beschreibung

Dieses PowerShell-Skript ist ausschließlich für autorisierte Penetrationstests bestimmt. Es testet Fortinet FortiWeb-Geräte auf CVE-2025-25257, eine nicht authentifizierte SQL-Injection-Schwachstelle im Endpunkt /api/fabric/device/status.

Das Skript:

  • Ignoriert TLS-Zertifikatsfehler für Testumgebungen.
  • Akzeptiert ein einzelnes Ziel (IP/DNS mit optionalem Port) oder eine Liste von Zielen aus einer Datei.
  • Falls kein Port angegeben wird, scannt es die gängigen Ports: 541, 443, 10443, 8443, 4433.
  • Sendet eine HTTP-HEAD-Anfrage, um die Erreichbarkeit des Endpunkts zu prüfen.
  • Falls erreichbar, sendet es eine GET-Anfrage mit einem SQL-Injection-Payload im Authorization-Header, um die Schwachstelle zu testen.

Wichtiger Haftungsausschluss:
Dieses Tool ist ausschließlich für den ethischen, autorisierten Einsatz in Penetrationstests oder Schwachstellenbewertungsszenarien vorgesehen. Nicht autorisierte Nutzung kann gegen Gesetze wie den Computer Fraud and Abuse Act (CFAA) oder entsprechende Regelungen in Ihrem Rechtsraum verstoßen. Stellen Sie sicher, dass Sie die ausdrückliche Genehmigung des Zielinhabers haben, bevor Sie dieses Skript ausführen. Der Autor übernimmt keine Haftung für Missbrauch.

Anforderungen

  • PowerShell 5.1 oder höher (kompatibel mit Windows PowerShell oder PowerShell Core).
  • Je nach Umgebung können Administratorrechte erforderlich sein.
  • Keine zusätzlichen Module erforderlich; verwendet die integrierte Funktion Invoke-WebRequest.

Installation

  1. Repository klonen:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. In das Projektverzeichnis wechseln:
    root@kitploit:~
    cd CVE-2025-25257
    

Das Skript befindet sich unter script.ps1.

Verwendung

Führen Sie das Skript in PowerShell mit einer der folgenden Optionen aus:

Einzelnes Ziel

Geben Sie eine einzelne IP oder einen DNS-Namen an, optional mit einem Port (z.B. 192.168.1.1:443).

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

Oder ohne Port (scannt Standardports):

root@kitploit:~
.\script.ps1 -Target "example.com"

Eingabedatei

Geben Sie eine Textdatei mit einem Ziel pro Zeile an (z.B. targets.txt).

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

Beispielinhalt von targets.txt:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

Ausgabe

Das Skript gibt Ergebnisse für jedes Ziel und jeden Port aus, einschließlich:

  • Erreichbarkeitsprüfung (HEAD-Anfrage).
  • Ergebnisse des Schwachstellentests (GET-Anfrage mit Payload).
  • Antwortstatus und -inhalt, falls zutreffend.

Beispielausgabe:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

Funktionsweise

  1. TLS-Ignorieren: Konfiguriert PowerShell, um die Zertifikatsvalidierung für Tests zu umgehen.
  2. Zielanalyse: Verarbeitet einzelne Ziele oder Dateieingaben, parst optionale Ports.
  3. Port-Scanning: Versucht vordefinierte Ports, falls keiner angegeben wurde.
  4. HEAD-Anfrage: Prüft, ob der Endpunkt erreichbar ist.
  5. GET-Anfrage mit Payload: Verwendet einen SQL-Injection-Test im Authorization-Header (Bearer AAAAAA'or'1'='1).
  6. Schwachstellenanzeige: Eine 200-OK-Antwort mit dem Payload kann auf eine Schwachstelle hindeuten; manuelle Überprüfung wird empfohlen.

Einschränkungen

  • Dies ist ein grundlegender Proof-of-Concept-Tester und nutzt die Schwachstelle nicht aus – er testet nur auf mögliche Gefährdung.
  • Falsch positive/negative Ergebnisse möglich; bestätigen Sie immer mit offiziellen Fortinet-Advisories.
  • Keine Unterstützung für HTTP (nur HTTPS).
  • Zeitüberschreitung auf 10 Sekunden pro Anfrage gesetzt.

Mitwirken

Beiträge sind willkommen! Bitte forken Sie das Repository und reichen Sie einen Pull-Request mit Verbesserungen, Fehlerbehebungen oder zusätzlichen Funktionen ein.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Referenzen

  • CVE-2025-25257 Details: NIST NVD (Platzhalter; durch tatsächlichen Link ersetzen, falls verfügbar).
  • Fortinet Security Advisory: Fortinet PSIRT.

Bei Fragen oder Problemen öffnen Sie ein GitHub-Issue.

Tool herunterladen