Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25257 — CVE-2025-25257 のPoC。教育目的および/または許可されたペンテスト用。 | Kitploit
ツール/GitHubGitHub/mr-r3b00t/cve-2025-25257
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 のPoC。教育目的および/または許可されたペンテスト用。

リポジトリを見る
1110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fortinet FortiWeb CVE-2025-25257 脆弱性テスター

PowerShell License: MIT

説明

このPowerShellスクリプトは、認可されたペネトレーションテスト専用に設計されています。Fortinet FortiWebアプライアンスの/api/fabric/device/statusエンドポイントにおける未認証SQLインジェクション脆弱性CVE-2025-25257をテストします。

このスクリプトは以下のことを行います:

  • テスト環境向けにTLS証明書エラーを無視します。
  • 単一ターゲット(IP/DNS、オプションでポート指定)またはファイルからのターゲットリストを受け付けます。
  • ポートが指定されていない場合は、一般的なポート(541, 443, 10443, 8443, 4433)をスキャンします。
  • HTTP HEADリクエストを送信して、エンドポイントのアクセス可能性を確認します。
  • アクセス可能な場合は、AuthorizationヘッダーにSQLインジェクションペイロードを含むGETリクエストを送信して脆弱性をテストします。

重要なお知らせ:
このツールは、ペネトレーションテストまたは脆弱性評価のシナリオにおける倫理的かつ認可された使用のみを目的としています。無断使用は、米国のComputer Fraud and Abuse Act(CFAA)またはお住まいの地域の同等の規制に違反する可能性があります。このスクリプトを実行する前に、ターゲットの所有者から明示的な許可を得てください。著者は誤用に対する責任を負いません。

必要条件

  • PowerShell 5.1以降(Windows PowerShellまたはPowerShell Coreに対応)。
  • 環境によっては管理者権限が必要な場合があります。
  • 追加モジュールは不要です。組み込みのInvoke-WebRequestを使用します。

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. プロジェクトディレクトリに移動します:
    root@kitploit:~
    cd CVE-2025-25257
    

スクリプトはscript.ps1にあります。

使用方法

PowerShellから以下のいずれかのオプションでスクリプトを実行します:

単一ターゲット

単一のIPまたはDNS名を指定します。ポートはオプションです(例:192.168.1.1:443)。

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

またはポートなし(デフォルトポートをスキャン):

root@kitploit:~
.\script.ps1 -Target "example.com"

入力ファイル

1行に1ターゲットを記述したテキストファイルを指定します(例:targets.txt)。

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

targets.txtの内容例:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

出力

スクリプトは各ターゲットとポートの結果を出力します。以下が含まれます:

  • アクセス可能性の確認(HEADリクエスト)。
  • 脆弱性テストの結果(ペイロードを含むGETリクエスト)。
  • 該当する場合のレスポンスステータスとコンテンツ。

サンプル出力:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

仕組み

  1. TLS無視: テスト用にPowerShellの証明書検証をバイパスするよう設定します。
  2. ターゲット解析: 単一ターゲットまたはファイル入力を処理し、オプションのポートを解析します。
  3. ポートスキャン: ポートが指定されていない場合に定義済みポートを試行します。
  4. HEADリクエスト: エンドポイントに到達可能かどうかを確認します。
  5. ペイロード付きGETリクエスト: Authorizationヘッダー(Bearer AAAAAA'or'1'='1)でSQLインジェクションテストを使用します。
  6. 脆弱性の兆候: ペイロード付きで200 OKレスポンスが返された場合、脆弱性が存在する可能性があります。手動による確認を推奨します。

制限事項

  • これは基本的な概念実証(PoC)テスターであり、脆弱性を悪用するものではありません。潜在的な露出をテストするだけです。
  • 誤検知・誤検出の可能性があります。必ずFortinet公式のアドバイザリで確認してください。
  • HTTPには対応していません(HTTPSのみ)。
  • リクエストごとのタイムアウトは10秒に設定されています。

コントリビューション

コントリビューションを歓迎します!リポジトリをフォークし、改善、バグ修正、追加機能をプルリクエストで送信してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

参考情報

  • CVE-2025-25257の詳細:NIST NVD(プレースホルダー。利用可能な場合は実際のリンクに置き換えてください)。
  • Fortinetセキュリティアドバイザリ:Fortinet PSIRT。

質問や問題がある場合は、GitHubのIssueを開いてください。

ツールをダウンロード