Fortinet FortiWeb에서 CVE-2025-25257을 탐지하고 악용하기 위한 도구.
크레딧
Based on watchTowr Labs, 0xbigshaq, and pwner.gg analyses.
경고
교육 목적으로만 사용하세요. 승인된 시스템에서만 사용하세요. 데이터베이스/파일시스템을 수정합니다.
Fortinet FortiWeb의 CVE-2025-25257 (사전 인증 SQLi에서 RCE)를 탐지하고 익스플로잇하기 위한 향상된 Python 도구입니다.
python exploit.py --host target.com --https --exploit
--host: 대상 호스트.
--https: HTTPS 사용.
--exploit: 취약한 경우 익스플로잇 수행.
설치
pip install -r requirements.txt