Ferramenta para detecção e exploração do CVE-2025-25257 no Fortinet FortiWeb.
Créditos
Baseado nas análises de watchTowr Labs, 0xbigshaq e pwner.gg.
Avisos
Apenas para fins educacionais. Use somente em sistemas autorizados. Modifica o banco de dados/sistema de arquivos.
Ferramenta Python aprimorada para detectar e explorar a CVE-2025-25257 (SQLi pré-autenticação para RCE no Fortinet FortiWeb).
python exploit.py --host target.com --https --exploit
--host: Host de destino.
--https: Usar HTTPS.
--exploit: Executar exploração se vulnerável.
Instalação
pip install -r requirements.txt