
Script Python sicuro per rilevare istanze Cisco FMC potenzialmente vulnerabili a CVE-2025-20265. Utilizza l'API FMC ufficiale per verificare la versione, supporta la scansione di singoli/multipli target e include un marker PoC locale innocuo.
Script Python sicuro per rilevare istanze Cisco FMC potenzialmente vulnerabili a CVE-2025-20265. Utilizza l'API ufficiale FMC per verificare la versione, supporta scansioni singole/multi-target e include un marcatore PoC locale innocuo.
Cosa fa:
--poc stampa un marcatore proof-of-concept locale innocuo quando viene rilevata una versione vulnerabile (nulla viene inviato al target)⚠️ Nessun codice di exploit — questo strumento non tenta di sfruttare alcunché né di eseguire comandi sul target.
requests (pip install requests)colorama (pip install colorama) per un migliore supporto dei colori su Windowstargets.txt:
https://fmc1.example.com https://fmc2.example.com
Esegui:
python fmc_cve2025_20265_checker.py
--file targets.txt
--user admin
--password 'YOURPASS'
python fmc_cve2025_20265_checker.py \
--single https://fmc.example.com \
--user admin \
--password 'YOURPASS'
Flag opzionali
• --insecure → Salta la verifica TLS (certificati autofirmati)
• --no-color → Disabilita l'output colorato
• --poc → Mostra il marcatore PoC locale innocuo se il target è vulnerabile