
CVE-2025-25257 用の動作する(少なくとも私にとっては :] )エクスプロイト
watchtowr および GitHub で見つけた他の研究者によって公開された CVE-2025-25257 のエクスプロイトは、公式ベンダーサイトからダウンロードした私の fortiweb 環境では動作しませんでした。これらのエクスプロイトコードの一部を流用して、自分の環境でリバースシェルを起動できる PoC を作成しました。リバースシェルの IP アドレスとポートはハードコードされているため、もちろん変更する必要があります。
エクスプロイトの解析とウォークスルーは、私の YouTube チャンネルの 2 部構成の動画で説明しています(イタリア語、英語字幕):