Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-25257 — 교육용 및/또는 승인된 침투 테스트를 위한 CVE-2025-25257 PoC | Kitploit
도구/GitHubGitHub/mr-r3b00t/cve-2025-25257
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

교육용 및/또는 승인된 침투 테스트를 위한 CVE-2025-25257 PoC

저장소 보기
1110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fortinet FortiWeb CVE-2025-25257 취약점 테스터

PowerShell License: MIT

설명

이 PowerShell 스크립트는 공인된 침투 테스트 목적으로만 설계되었습니다. /api/fabric/device/status 엔드포인트의 인증되지 않은 SQL 인젝션 취약점인 Fortinet FortiWeb CVE-2025-25257을 테스트합니다.

이 스크립트는 다음과 같습니다:

  • 테스트 환경을 위해 TLS 인증서 오류를 무시합니다.
  • 단일 대상(선택적 포트가 포함된 IP/DNS) 또는 파일의 대상 목록을 허용합니다.
  • 포트가 지정되지 않은 경우 일반 포트(541, 443, 10443, 8443, 4433)를 스캔합니다.
  • 엔드포인트 접근 가능 여부를 확인하기 위해 HTTP HEAD 요청을 보냅니다.
  • 접근 가능한 경우, 취약점을 테스트하기 위해 Authorization 헤더에 SQL 인젝션 페이로드가 포함된 GET 요청을 보냅니다.

중요 고지 사항:
이 도구는 침투 테스트 또는 취약점 평가 시나리오에서 윤리적이고 공인된 사용을 위해서만 사용됩니다. 무단 사용은 컴퓨터 사기 및 남용법(CFAA) 또는 해당 국가의 유사한 규정과 같은 법률을 위반할 수 있습니다. 이 스크립트를 실행하기 전에 대상 소유자의 명시적 허가를 받았는지 확인하십시오. 작성자는 오용에 대해 어떠한 책임도 지지 않습니다.

요구 사항

  • PowerShell 5.1 이상(Windows PowerShell 또는 PowerShell Core와 호환).
  • 환경에 따라 관리자 권한이 필요할 수 있습니다.
  • 추가 모듈은 필요하지 않습니다. 기본 제공 Invoke-WebRequest를 사용합니다.

설치

  1. 리포지토리를 클론합니다:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. 프로젝트 디렉터리로 이동합니다:
    root@kitploit:~
    cd CVE-2025-25257
    

스크립트는 script.ps1에 있습니다.

사용 방법

PowerShell에서 다음 옵션 중 하나로 스크립트를 실행합니다:

단일 대상

단일 IP 또는 DNS 이름을 지정하고 선택적으로 포트를 지정합니다(예: 192.168.1.1:443).

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

또는 포트 없이(기본 포트 스캔):

root@kitploit:~
.\script.ps1 -Target "example.com"

입력 파일

한 줄에 대상 하나씩 포함된 텍스트 파일을 제공합니다(예: targets.txt).

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

targets.txt 콘텐츠 예시:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

출력

스크립트는 각 대상 및 포트에 대한 결과를 출력하며, 여기에는 다음이 포함됩니다:

  • 접근 가능성 확인(HEAD 요청).
  • 취약점 테스트 결과(페이로드가 포함된 GET 요청).
  • 해당되는 경우 응답 상태 및 콘텐츠.

샘플 출력:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

작동 방식

  1. TLS 무시: 테스트를 위해 PowerShell이 인증서 검증을 우회하도록 구성합니다.
  2. 대상 파싱: 단일 대상 또는 파일 입력을 처리하고 선택적 포트를 파싱합니다.
  3. 포트 스캔: 포트가 지정되지 않은 경우 미리 정의된 포트를 시도합니다.
  4. HEAD 요청: 엔드포인트에 연결할 수 있는지 확인합니다.
  5. 페이로드가 포함된 GET 요청: Authorization 헤더(Bearer AAAAAA'or'1'='1)에서 SQL 인젝션 테스트를 사용합니다.
  6. 취약점 표시: 페이로드가 포함된 200 OK 응답은 취약점을 나타낼 수 있으며, 수동 확인이 권장됩니다.

제한 사항

  • 기본적인 개념 증명(PoC) 테스터이며 취약점을 악용하지 않습니다. 잠재적 노출 여부만 테스트합니다.
  • 오탐/미탐이 발생할 수 있습니다. 항상 공식 Fortinet 권고 사항으로 확인하십시오.
  • HTTP는 지원하지 않습니다(HTTPS만 지원).
  • 요청당 제한 시간은 10초입니다.

기여

기여는 언제나 환영합니다! 리포지토리를 포크하고 개선 사항, 버그 수정 또는 추가 기능이 포함된 풀 리퀘스트를 제출해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

참고 자료

  • CVE-2025-25257 세부 정보: NIST NVD(플레이스홀더; 사용 가능한 경우 실제 링크로 교체).
  • Fortinet 보안 권고: Fortinet PSIRT.

질문이나 문제가 있으면 GitHub 이슈를 열어 주세요.

도구 다운로드