Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25257 | Kitploit
Outils/GitHubGitHub/imbas007/cve-2025-25257
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et Contrôle
GitHubimbas007/cve-2025-25257

CVE-2025-25257

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-25257 - Vérificateur et exploit de vulnérabilité FortiWeb

Un outil basé sur Python pour vérifier et exploiter la vulnérabilité CVE-2025-25257 dans les appareils FortiWeb. Cette vulnérabilité permet l'injection SQL et l'exécution de code à distance via un en-tête Authorization spécialement conçu.

📋 Description

CVE-2025-25257 est une vulnérabilité critique dans les appareils FortiWeb qui permet :

  • L'injection SQL via l'en-tête Authorization
  • L'exécution de code à distance via le téléchargement d'un webshell
  • L'accès non autorisé aux systèmes vulnérables

🚀 Fonctionnalités

  • Détection automatisée des vulnérabilités pour des cibles uniques ou une analyse en masse
  • Exploitation de l'injection SQL pour télécharger des webshells
  • Exécution de commandes via le webshell téléchargé
  • Traitement de cibles en masse à partir d'un fichier d'entrée
  • Journalisation des résultats avec horodatage
  • Gestion complète des erreurs

📦 Prérequis

root@kitploit:~
pip install requests urllib3

🛠️ Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. Installez les dépendances :
root@kitploit:~
pip install -r requirements.txt

📖 Utilisation

Vérificateur de vulnérabilité (vuln_check.py)

Vérifier une seule cible :

root@kitploit:~
python3 vuln_check.py -t https://target.com

Vérifier plusieurs cibles à partir d'un fichier :

root@kitploit:~
python3 vuln_check.py -l target.txt

Exécution de commandes (exp.py)

Exécuter des commandes sur une cible vulnérable :

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 Fichiers

  • vuln_check.py - Vérificateur et exploit de vulnérabilité principal
  • exp.py - Outil d'exécution de commandes pour les cibles vulnérables
  • target.txt - Exemple de liste de cibles (remplacez-la par la vôtre)
  • vuln.txt - Fichier de sortie contenant les cibles vulnérables (généré après l'analyse)

🔍 Comment ça fonctionne

  1. Injection SQL : Exploite le point de terminaison API vulnérable /api/fabric/device/status
  2. Téléchargement de webshell : Utilise l'injection SQL pour écrire un webshell dans /cgi-bin/x.cgi
  3. Exécution de commandes : Exécute des commandes via le webshell téléchargé
  4. Vérification : Teste l'exécution de commandes pour confirmer le succès de l'exploitation

📊 Sortie

L'outil génère un fichier vuln.txt contenant :

  • L'horodatage de chaque analyse
  • Les URL des cibles vulnérables
  • Les résultats d'exécution des commandes
  • Les statistiques d'analyse

Exemple de sortie :

root@kitploit:~
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

crédit:0xbigshaq

Télécharger l’outil