
Un exploit funzionante (almeno per me :] ) per CVE-2025-25257
Gli exploit per CVE-2025-25257 rilasciati da watchtowr e altri che ho trovato su GitHub non funzionavano sulle mie installazioni di fortiweb scaricati dal sito ufficiale del vendor. Ho ripreso alcuni di questi codici di exploit per creare una PoC in grado di aprire una reverse shell nel mio ambiente. L'indirizzo IP e la porta della reverse shell sono hardcoded e vanno ovviamente modificati.
L'analisi dell'exploit e il walkthrough sono descritti in un video in due parti sul mio canale YouTube (lingua ITA, sottotitoli ENG):