Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25257 | Kitploit
Herramientas/GitHubGitHub/imbas007/cve-2025-25257
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y Control
GitHubimbas007/cve-2025-25257

CVE-2025-25257

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25257 - Comprobador y Exploit de Vulnerabilidad de FortiWeb

Una herramienta basada en Python para comprobar y explotar la vulnerabilidad CVE-2025-25257 en dispositivos FortiWeb. Esta vulnerabilidad permite la inyección SQL y la ejecución remota de código a través de una cabecera Authorization manipulada.

📋 Descripción

CVE-2025-25257 es una vulnerabilidad crítica en dispositivos FortiWeb que permite:

  • Inyección SQL a través de la cabecera Authorization
  • Ejecución remota de código mediante la subida de webshells
  • Acceso no autorizado a sistemas vulnerables

🚀 Características

  • Detección automatizada de vulnerabilidades para objetivos individuales o escaneo masivo
  • Explotación de inyección SQL para subir webshells
  • Ejecución de comandos a través del webshell subido
  • Procesamiento masivo de objetivos desde un archivo de entrada
  • Registro de resultados con marcas de tiempo
  • Manejo integral de errores

📦 Requisitos

root@kitploit:~
pip install requests urllib3

🛠️ Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. Instala las dependencias:
root@kitploit:~
pip install -r requirements.txt

📖 Uso

Comprobador de Vulnerabilidades (vuln_check.py)

Comprueba un único objetivo:

root@kitploit:~
python3 vuln_check.py -t https://target.com

Comprueba múltiples objetivos desde un archivo:

root@kitploit:~
python3 vuln_check.py -l target.txt

Ejecución de Comandos (exp.py)

Ejecuta comandos en un objetivo vulnerable:

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 Archivos

  • vuln_check.py - Comprobador y exploit de vulnerabilidad principal
  • exp.py - Herramienta de ejecución de comandos para objetivos vulnerables
  • target.txt - Lista de ejemplo de objetivos (reemplázala por la tuya)
  • vuln.txt - Archivo de salida con objetivos vulnerables (generado tras el escaneo)

🔍 Cómo Funciona

  1. Inyección SQL: Explota el endpoint de API vulnerable /api/fabric/device/status
  2. Subida de Webshell: Utiliza la inyección SQL para escribir un webshell en /cgi-bin/x.cgi
  3. Ejecución de Comandos: Ejecuta comandos a través del webshell subido
  4. Verificación: Prueba la ejecución de comandos para confirmar la explotación exitosa

📊 Salida

La herramienta genera un archivo vuln.txt que contiene:

  • Marca de tiempo de cada escaneo
  • URLs de objetivos vulnerables
  • Resultados de ejecución de comandos
  • Estadísticas del escaneo

Ejemplo de salida:

root@kitploit:~
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

créditos:0xbigshaq

Descargar herramienta