
Generator für Erkennungsartefakte für die nicht authentifizierte Remote-Befehlsausführungs-Schwachstelle FortiSIEM CVE-2025-25256. Sendet präparierte Pakete, um die Ausnutzbarkeit zu überprüfen und unterstützt die Sicherheitsbewertung.
Erkennungsartefakt-Generator für FortiSIEM CVE-2025-25256
https://github.com/user-attachments/assets/1aa1040a-af34-460d-8844-1e440efa9ba1
Siehe unseren Blogbeitrag für technische Details
python watchTowr-vs-FortiSIEM-CVE-2025-25256.py -r 192.168.8.232 -c whoami
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-FortiSIEM-CVE-2025-25256.py
(*) FortiSIEM Unauthenticated Remote Command Execution Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-25256]
[+] Packet Sent! ^-^
Dieses Skript versucht zu erkennen, ob FortiSIEM anfällig für CVE-2025-25256 ist
Die folgenden Versionen von FortiSIEM sind betroffen
| Version | Betroffen | Lösung |
|---|---|---|
| FortiSIEM 7.4 | Nicht betroffen | Nicht zutreffend |
| FortiSIEM 7.3 | 7.3.0 bis 7.3.1 | Upgrade auf 7.3.2 oder höher |
| FortiSIEM 7.2 | 7.2.0 bis 7.2.5 | Upgrade auf 7.2.6 oder höher |
| FortiSIEM 7.1 | 7.1.0 bis 7.1.7 | Upgrade auf 7.1.8 oder höher |
| FortiSIEM 7.0 | 7.0.0 bis 7.0.3 | Upgrade auf 7.0.4 oder höher |
| FortiSIEM 6.7 | 6.7.0 bis 6.7.9 | Upgrade auf 6.7.10 oder höher |
| FortiSIEM 6.6 | 6.6 alle Versionen | Migration zu einer behobenen Version |
| FortiSIEM 6.5 | 6.5 alle Versionen | Migration zu einer behobenen Version |
| FortiSIEM 6.4 | 6.4 alle Versionen | Migration zu einer behobenen Version |
| FortiSIEM 6.3 | 6.3 alle Versionen | Migration zu einer behobenen Version |
| FortiSIEM 6.2 | 6.2 alle Versionen | Migration zu einer behobenen Version |
| FortiSIEM 6.1 | 6.1 alle Versionen | Migration zu einer behobenen Version |
| FortiSIEM 5.4 | 5.4 alle Versionen | Migration zu einer behobenen Version |
Für weitere Informationen besuchen Sie FortiGuard Labs PSIRT
Für die neueste Sicherheitsforschung folgen Sie dem watchTowr Labs Team