
Ein funktionierender (zumindest für mich :] ) Exploit für CVE-2025-25257
Exploits für CVE-2025-25257, die von watchtowr und anderen auf GitHub veröffentlicht wurden, funktionierten auf meinen Installationen von fortiweb, die von der offiziellen Anbieter-Website heruntergeladen wurden, nicht. Ich habe einige dieser Exploit-Codes übernommen, um einen poc zu erstellen, der in der Lage ist, eine Reverse Shell auf meiner Umgebung zu öffnen. IP-Adresse und Port der Reverse Shell sind fest codiert und müssen natürlich geändert werden.
Exploit-Analyse und Walkthrough wurden in einem zweiteiligen Video auf meinem YouTube-Kanal beschrieben (ITA-Sprache, ENG-Untertitel):