
Un exploit fonctionnel (du moins pour moi :] ) pour CVE-2025-25257
Les exploits pour CVE-2025-25257 publiés par watchtowr et d'autres que j'ai trouvés sur github n'ont pas fonctionné sur mes installations de fortiweb téléchargées depuis le site officiel du fournisseur. J'ai extrait certains de ces codes d'exploit pour créer un POC capable d'ouvrir un reverse shell sur mon environnement. L'adresse IP et le port du reverse shell sont codés en dur et doivent bien sûr être modifiés.
L'analyse de l'exploit et la procédure pas à pas ont été décrites dans une vidéo en deux parties sur ma chaîne YouTube (langue ITA, sous-titres ENG):