
CVE-2025-25257 のPoC。教育目的および/または許可されたペンテスト用。
このPowerShellスクリプトは、認可されたペネトレーションテスト専用に設計されています。Fortinet FortiWebアプライアンスの/api/fabric/device/statusエンドポイントにおける未認証SQLインジェクション脆弱性CVE-2025-25257をテストします。
このスクリプトは以下のことを行います:
重要なお知らせ:
このツールは、ペネトレーションテストまたは脆弱性評価のシナリオにおける倫理的かつ認可された使用のみを目的としています。無断使用は、米国のComputer Fraud and Abuse Act(CFAA)またはお住まいの地域の同等の規制に違反する可能性があります。このスクリプトを実行する前に、ターゲットの所有者から明示的な許可を得てください。著者は誤用に対する責任を負いません。
Invoke-WebRequestを使用します。git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
スクリプトはscript.ps1にあります。
PowerShellから以下のいずれかのオプションでスクリプトを実行します:
単一のIPまたはDNS名を指定します。ポートはオプションです(例:192.168.1.1:443)。
.\script.ps1 -Target "192.168.1.1:443"
またはポートなし(デフォルトポートをスキャン):
.\script.ps1 -Target "example.com"
1行に1ターゲットを記述したテキストファイルを指定します(例:targets.txt)。
.\script.ps1 -InputFile "targets.txt"
targets.txtの内容例:
192.168.1.1:443
example.com
10.0.0.1
スクリプトは各ターゲットとポートの結果を出力します。以下が含まれます:
サンプル出力:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorizationヘッダー(Bearer AAAAAA'or'1'='1)でSQLインジェクションテストを使用します。コントリビューションを歓迎します!リポジトリをフォークし、改善、バグ修正、追加機能をプルリクエストで送信してください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
質問や問題がある場合は、GitHubのIssueを開いてください。