Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25257 — FortiWeb में CVE-2025-25257 के लिए Python-आधारित शोषण उपकरण। संवेदनशील लक्ष्यों पर SQL इंजेक्शन का पता लगाने, वेबशेल अपलोड और दूरस्थ कमांड निष्पादन को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/imbas007/cve-2025-25257
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubimbas007/cve-2025-25257

CVE-2025-25257

FortiWeb में CVE-2025-25257 के लिए Python-आधारित शोषण उपकरण। संवेदनशील लक्ष्यों पर SQL इंजेक्शन का पता लगाने, वेबशेल अपलोड और दूरस्थ कमांड निष्पादन को स्वचालित करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25257 - FortiWeb भेद्यता जाँचकर्ता और शोषण

FortiWeb उपकरणों में CVE-2025-25257 भेद्यता की जाँच और शोषण के लिए एक Python-आधारित उपकरण। यह भेद्यता एक निर्मित प्राधिकरण हेडर के माध्यम से SQL इंजेक्शन और दूरस्थ कोड निष्पादन की अनुमति देती है।

📋 विवरण

CVE-2025-25257 FortiWeb उपकरणों में एक गंभीर भेद्यता है जो अनुमति देती है:

  • प्राधिकरण हेडर के माध्यम से SQL इंजेक्शन
  • वेबशेल अपलोड के माध्यम से दूरस्थ कोड निष्पादन
  • असुरक्षित सिस्टम तक अनधिकृत पहुंच

🚀 विशेषताएं

  • स्वचालित भेद्यता पहचान एकल लक्ष्यों या बल्क स्कैनिंग के लिए
  • SQL इंजेक्शन शोषण वेबशेल अपलोड करने के लिए
  • अपलोड किए गए वेबशेल के माध्यम से कमांड निष्पादन
  • फ़ाइल इनपुट से बल्क लक्ष्य प्रसंस्करण
  • टाइमस्टैम्प के साथ परिणाम लॉगिंग
  • व्यापक त्रुटि प्रबंधन

📦 आवश्यकताएं

root@kitploit:~
pip install requests urllib3

🛠️ स्थापना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git cd CVE-2025-25257
  1. निर्भरताएं स्थापित करें:
root@kitploit:~
pip install -r requirements.txt

📖 उपयोग

भेद्यता जाँचकर्ता (vuln_check.py)

एकल लक्ष्य की जाँच करें:

root@kitploit:~
python3 vuln_check.py -t https://target.com

फ़ाइल से कई लक्ष्यों की जाँच करें:

root@kitploit:~
python3 vuln_check.py -l target.txt

कमांड निष्पादन (exp.py)

एक असुरक्षित लक्ष्य पर कमांड निष्पादित करें:

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 फ़ाइलें

  • vuln_check.py - मुख्य भेद्यता जाँचकर्ता और शोषण
  • exp.py - असुरक्षित लक्ष्यों के लिए कमांड निष्पादन उपकरण
  • target.txt - लक्ष्यों की नमूना सूची (अपनी खुद की सूची से बदलें)
  • vuln.txt - असुरक्षित लक्ष्यों वाली आउटपुट फ़ाइल (स्कैन के बाद उत्पन्न)

🔍 यह कैसे काम करता है

  1. SQL इंजेक्शन: असुरक्षित API एंडपॉइंट /api/fabric/device/status का शोषण करता है
  2. वेबशेल अपलोड: /cgi-bin/x.cgi पर वेबशेल लिखने के लिए SQL इंजेक्शन का उपयोग करता है
  3. कमांड निष्पादन: अपलोड किए गए वेबशेल के माध्यम से कमांड निष्पादित करता है
  4. सत्यापन: सफल शोषण की पुष्टि के लिए कमांड निष्पादन का परीक्षण करता है

📊 आउटपुट

उपकरण एक vuln.txt फ़ाइल उत्पन्न करता है जिसमें शामिल है:

  • प्रत्येक स्कैन का टाइमस्टैम्प
  • असुरक्षित लक्ष्य URL
  • कमांड निष्पादन परिणाम
  • स्कैन आँकड़े

उदाहरण आउटपुट:

root@kitploit:~
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

श्रेय:0xbigshaq

टूल डाउनलोड करें