
FortiSIEM CVE-2025-25256認証なしリモートコマンド実行脆弱性の検出アーティファクトジェネレーター。細工されたパケットを送信して悪用可能性を検証し、セキュリティ評価を支援します。
FortiSIEM CVE-2025-25256 の検出アーティファクト生成ツール
https://github.com/user-attachments/assets/1aa1040a-af34-460d-8844-1e440efa9ba1
技術的な詳細はブログ記事をご覧ください
python watchTowr-vs-FortiSIEM-CVE-2025-25256.py -r 192.168.8.232 -c whoami
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-FortiSIEM-CVE-2025-25256.py
(*) FortiSIEM Unauthenticated Remote Command Execution Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-25256]
[+] Packet Sent! ^-^
このスクリプトは、FortiSIEM が CVE-2025-25256 に対して脆弱かどうかを検出しようとします。
以下の FortiSIEM のバージョンが影響を受けます。
| バージョン | 影響 | 解決策 |
|---|---|---|
| FortiSIEM 7.4 | 影響なし | 該当なし |
| FortiSIEM 7.3 | 7.3.0 ~ 7.3.1 | 7.3.2 以降にアップグレード |
| FortiSIEM 7.2 | 7.2.0 ~ 7.2.5 | 7.2.6 以降にアップグレード |
| FortiSIEM 7.1 | 7.1.0 ~ 7.1.7 | 7.1.8 以降にアップグレード |
| FortiSIEM 7.0 | 7.0.0 ~ 7.0.3 | 7.0.4 以降にアップグレード |
| FortiSIEM 6.7 | 6.7.0 ~ 6.7.9 | 6.7.10 以降にアップグレード |
| FortiSIEM 6.6 | 6.6 の全バージョン | 修正版リリースに移行 |
| FortiSIEM 6.5 | 6.5 の全バージョン | 修正版リリースに移行 |
| FortiSIEM 6.4 | 6.4 の全バージョン | 修正版リリースに移行 |
| FortiSIEM 6.3 | 6.3 の全バージョン | 修正版リリースに移行 |
| FortiSIEM 6.2 | 6.2 の全バージョン | 修正版リリースに移行 |
| FortiSIEM 6.1 | 6.1 の全バージョン | 修正版リリースに移行 |
| FortiSIEM 5.4 | 5.4 の全バージョン | 修正版リリースに移行 |
詳細については、FortiGuard Labs PSIRT をご覧ください
最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。