Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25257 — CVE-2025-25257 PoC शैक्षिक उपयोग और/या अधिकृत पेंटेस्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/mr-r3b00t/cve-2025-25257
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 PoC शैक्षिक उपयोग और/या अधिकृत पेंटेस्टिंग के लिए।

रिपॉजिटरी देखें
1110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fortinet FortiWeb CVE-2025-25257 भेद्यता परीक्षक

PowerShell License: MIT

विवरण

यह PowerShell स्क्रिप्ट केवल अधिकृत पैठ परीक्षण उद्देश्यों के लिए डिज़ाइन की गई है। यह Fortinet FortiWeb उपकरणों पर /api/fabric/device/status एंडपॉइंट में CVE-2025-25257, एक अप्रमाणित SQL इंजेक्शन भेद्यता का परीक्षण करती है।

स्क्रिप्ट:

  • परीक्षण वातावरण के लिए TLS प्रमाणपत्र त्रुटियों को अनदेखा करती है।
  • एकल लक्ष्य (वैकल्पिक पोर्ट के साथ IP/DNS) या फ़ाइल से लक्ष्यों की सूची स्वीकार करती है।
  • यदि कोई पोर्ट निर्दिष्ट नहीं किया गया है, तो यह सामान्य पोर्टों को स्कैन करती है: 541, 443, 10443, 8443, 4433।
  • एंडपॉइंट की पहुँच की जाँच करने के लिए HTTP HEAD अनुरोध भेजती है।
  • यदि सुलभ है, तो भेद्यता का परीक्षण करने के लिए Authorization हेडर में SQL इंजेक्शन पेलोड के साथ GET अनुरोध भेजती है।

महत्वपूर्ण अस्वीकरण:
यह उपकरण केवल पैठ परीक्षण या भेद्यता आकलन परिदृश्यों में नैतिक, अधिकृत उपयोग के लिए है। अनधिकृत उपयोग कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA) या आपके अधिकार क्षेत्र में समकक्ष नियमों का उल्लंघन कर सकता है। इस स्क्रिप्ट को चलाने से पहले सुनिश्चित करें कि आपके पास लक्ष्य स्वामी से स्पष्ट अनुमति है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

आवश्यकताएँ

  • PowerShell 5.1 या बाद का (Windows PowerShell या PowerShell Core के साथ संगत)।
  • आपके वातावरण के आधार पर प्रशासनिक विशेषाधिकारों की आवश्यकता हो सकती है।
  • कोई अतिरिक्त मॉड्यूल आवश्यक नहीं; बिल्ट-इन Invoke-WebRequest का उपयोग करता है।

स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. प्रोजेक्ट निर्देशिका में जाएँ:
    root@kitploit:~
    cd CVE-2025-25257
    

स्क्रिप्ट script.ps1 पर स्थित है।

उपयोग

PowerShell से निम्नलिखित विकल्पों में से एक के साथ स्क्रिप्ट चलाएँ:

एकल लक्ष्य

एकल IP या DNS नाम निर्दिष्ट करें, वैकल्पिक रूप से पोर्ट के साथ (जैसे, 192.168.1.1:443)।

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

या बिना पोर्ट के (डिफ़ॉल्ट पोर्ट स्कैन करता है):

root@kitploit:~
.\script.ps1 -Target "example.com"

इनपुट फ़ाइल

एक टेक्स्ट फ़ाइल प्रदान करें जिसमें प्रति पंक्ति एक लक्ष्य हो (जैसे, targets.txt)।

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

उदाहरण targets.txt सामग्री:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

आउटपुट

स्क्रिप्ट प्रत्येक लक्ष्य और पोर्ट के लिए परिणाम आउटपुट करेगी, जिसमें शामिल हैं:

  • पहुँच जाँच (HEAD अनुरोध)।
  • भेद्यता परीक्षण परिणाम (पेलोड के साथ GET अनुरोध)।
  • यदि लागू हो तो प्रतिक्रिया स्थिति और सामग्री।

नमूना आउटपुट:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

यह कैसे काम करता है

  1. TLS अनदेखी: परीक्षण के लिए प्रमाणपत्र सत्यापन को बायपास करने के लिए PowerShell को कॉन्फ़िगर करता है।
  2. लक्ष्य पार्सिंग: एकल लक्ष्यों या फ़ाइल इनपुट को संभालता है, वैकल्पिक पोर्ट पार्स करता है।
  3. पोर्ट स्कैनिंग: यदि कोई निर्दिष्ट नहीं किया गया है तो पूर्वनिर्धारित पोर्ट आज़माता है।
  4. HEAD अनुरोध: जाँचता है कि क्या एंडपॉइंट तक पहुँचा जा सकता है।
  5. पेलोड के साथ GET अनुरोध: Authorization हेडर (Bearer AAAAAA'or'1'='1) में SQL इंजेक्शन परीक्षण का उपयोग करता है।
  6. भेद्यता संकेत: पेलोड के साथ 200 OK प्रतिक्रिया भेद्यता का संकेत दे सकती है; मैन्युअल सत्यापन अनुशंसित है।

सीमाएँ

  • यह एक मूल अवधारणा-प्रमाण परीक्षक है और भेद्यता का शोषण नहीं करता—केवल संभावित जोखिम के लिए परीक्षण करता है।
  • गलत सकारात्मक/नकारात्मक संभव; हमेशा आधिकारिक Fortinet सलाहकारों से पुष्टि करें।
  • HTTP के लिए कोई समर्थन नहीं (केवल HTTPS)।
  • प्रति अनुरोध टाइमआउट 10 सेकंड पर सेट है।

योगदान

योगदान का स्वागत है! कृपया रिपॉजिटरी को फोर्क करें और सुधार, बग फिक्स या अतिरिक्त सुविधाओं के साथ एक पुल अनुरोध सबमिट करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • CVE-2025-25257 विवरण: NIST NVD (प्लेसहोल्डर; उपलब्ध होने पर वास्तविक लिंक से बदलें)।
  • Fortinet सुरक्षा सलाह: Fortinet PSIRT।

प्रश्नों या समस्याओं के लिए, GitHub पर एक issue खोलें।

टूल डाउनलोड करें