Sangfor-CVE-2025-12916
Strumento di rilevamento batch per la vulnerabilità di esecuzione remota di comandi CVE-2025-12916 di Sangfor || Autore: 金夏安全
Strumento di rilevamento batch per le vulnerabilità OSM di Sangfor
Un strumento di rilevamento batch per la vulnerabilità di esecuzione remota di comandi CVE-2025-12916 nel sistema di gestione della sicurezza operativa (OSM) di Sangfor.
- ID vulnerabilità: CVE-2025-12916
- Tipo di vulnerabilità: Esecuzione remota di comandi
- Versioni interessate: Sangfor OSM < 3.0.12 20241106
- File vulnerabile:
/fort/portal_login
- Parametro vulnerabile:
loginUrl
✨ Caratteristiche
- 🚀 Rilevamento batch multi-thread
- ⏹️ Supporto per arresto pulito con Ctrl+C
- 📊 Visualizzazione dell'avanzamento in tempo reale
- 💾 Salvataggio automatico dei risultati
- 🔍 Tentativi con più payload
- 🛡️ Passaggio automatico HTTP/HTTPS
- 📈 Report statistico dettagliato
🛠️ Installazione e utilizzo
Requisiti di ambiente
- Python 3.6+
- Libreria dipendente:
requests