
安全な Python スクリプトで、CVE-2025-20265 に対して潜在的に脆弱な Cisco FMC インスタンスを検出します。公式 FMC API を使用してバージョンを確認し、単一/複数ターゲットのスキャンをサポートし、無害なローカル PoC マーカーを含みます。
CVE-2025-20265に対して潜在的に脆弱なCisco FMCインスタンスを検出する安全なPythonスクリプトです。公式FMC APIを使用してバージョンを確認し、単一/複数ターゲットのスキャンをサポートし、無害なローカルPoCマーカーも含まれています。
機能:
--pocモードは、脆弱なバージョンが検出されたときに無害なローカルPoCマーカーを表示します(ターゲットには何も送信されません)⚠️ エクスプロイトコードは含まれていません — このツールは、いかなるエクスプロイトも試みず、ターゲット上でコマンドを実行することもありません。
requests(pip install requests)colorama(pip install colorama)targets.txt:
https://fmc1.example.com https://fmc2.example.com
実行:
python fmc_cve2025_20265_checker.py
--file targets.txt
--user admin
--password 'YOURPASS'
python fmc_cve2025_20265_checker.py \
--single https://fmc.example.com \
--user admin \
--password 'YOURPASS'
オプションフラグ
• `--insecure` → TLS検証をスキップ(自己署名証明書)
• `--no-color` → カラー出力を無効化
• `--poc` → ターゲットが脆弱な場合に無害なローカルPoCマーカーを表示