
Un exploit funcional (al menos para mí :] ) para CVE-2025-25257
Los exploits para CVE-2025-25257 publicados por watchtowr y otros que encontré en github no funcionaron en mis instalaciones de fortiweb descargadas desde el sitio web oficial del proveedor. Reutilicé algunos de estos códigos de exploit para hacer un PoC capaz de obtener una reverse shell en mi entorno. La dirección IP y el puerto de la reverse shell están hardcodeados y deben cambiarse, por supuesto.
El análisis de los exploits y el walkthrough se han descrito en videos de dos partes en mi canal de youtube (idioma italiano, subtítulos en inglés):