
CVE-2025-25257용 작동하는 (적어도 나에게는 :] ) 익스플로잇
watchtowr와 다른 사람들이 GitHub에서 공개한 CVE-2025-25257 익스플로잇이 공식 벤더 웹사이트에서 다운로드한 fortiweb 설치 환경에서 작동하지 않았습니다. 저는 이러한 익스플로잇 코드 일부를 가져와서 내 환경에서 리버스 셸을 실행할 수 있는 PoC를 만들었습니다. 리버스 셸의 IP 주소와 포트는 하드코딩되어 있으므로 당연히 변경해야 합니다.
익스플로잇 분석 및 워크스루는 제 YouTube 채널의 두 파트 비디오로 설명되어 있습니다 (이탈리아어, 영어 자막):