
안전한 Python 스크립트로, CVE-2025-20265에 잠재적으로 취약한 Cisco FMC 인스턴스를 탐지합니다. 공식 FMC API를 사용하여 버전을 확인하며, 단일/멀티 타겟 스캔을 지원하고, 무해한 로컬 PoC 마커를 포함합니다.
Cisco FMC 인스턴스에서 잠재적으로 CVE-2025-20265에 취약할 수 있는지 탐지하는 안전한 Python 스크립트입니다. 공식 FMC API를 사용하여 버전을 확인하고, 단일/다중 대상 스캔을 지원하며, 무해한 로컬 PoC 마커를 포함합니다.
기능:
--poc 모드: 취약한 버전이 감지되면 무해한 로컬 proof-of-concept 마커를 출력합니다 (대상으로 전송되는 것은 없음)⚠️ 익스플로잇 코드 없음 — 이 도구는 대상을 공격하거나 명령을 실행하려 하지 않습니다.
requests (pip install requests)colorama (pip install colorama) — Windows 색상 지원 개선targets.txt:
https://fmc1.example.com https://fmc2.example.com
실행:
python fmc_cve2025_20265_checker.py
--file targets.txt
--user admin
--password 'YOURPASS'
python fmc_cve2025_20265_checker.py \
--single https://fmc.example.com \
--user admin \
--password 'YOURPASS'
선택 플래그
• --insecure → TLS 검증 건너뛰기 (자체 서명 인증서)
• --no-color → 색상 출력 비활성화
• --poc → 대상이 취약할 경우 무해한 로컬 PoC 마커 표시