Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25257 — Ferramenta de exploração baseada em Python para CVE-2025-25257 no FortiWeb. Automatiza a detecção de injeção SQL, upload de webshell e execução remota de comandos em alvos vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/imbas007/cve-2025-25257
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e Controle
GitHubimbas007/cve-2025-25257

CVE-2025-25257

Ferramenta de exploração baseada em Python para CVE-2025-25257 no FortiWeb. Automatiza a detecção de injeção SQL, upload de webshell e execução remota de comandos em alvos vulneráveis.

Ver Repositório
145há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25257 - Verificador e Exploit de Vulnerabilidade FortiWeb

Uma ferramenta baseada em Python para verificar e explorar a vulnerabilidade CVE-2025-25257 em dispositivos FortiWeb. Esta vulnerabilidade permite injeção de SQL e execução remota de código através de um cabeçalho Authorization manipulado.

📋 Descrição

CVE-2025-25257 é uma vulnerabilidade crítica em dispositivos FortiWeb que permite:

  • Injeção de SQL através do cabeçalho Authorization
  • Execução remota de código através do upload de webshell
  • Acesso não autorizado a sistemas vulneráveis

🚀 Funcionalidades

  • Detecção automatizada de vulnerabilidades para alvos únicos ou varredura em massa
  • Exploração de injeção de SQL para fazer upload de webshells
  • Execução de comandos via webshell carregado
  • Processamento em massa de alvos a partir de arquivo de entrada
  • Registro de resultados com carimbos de data/hora
  • Tratamento abrangente de erros

📦 Requisitos

pip install requests urllib3

🛠️ Instalação

  1. Clone o repositório:
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. Instale as dependências:
pip install -r requirements.txt

📖 Uso

Verificador de Vulnerabilidade (vuln_check.py)

Verificar um único alvo:

python3 vuln_check.py -t https://target.com

Verificar múltiplos alvos a partir de um arquivo:

python3 vuln_check.py -l target.txt

Execução de Comandos (exp.py)

Execute comandos em um alvo vulnerável:

python3 exp.py -t https://target.com -c "id"

📁 Arquivos

  • vuln_check.py - Verificador e exploit principal de vulnerabilidade
  • exp.py - Ferramenta de execução de comandos para alvos vulneráveis
  • target.txt - Lista de exemplo de alvos (substitua pelos seus)
  • vuln.txt - Arquivo de saída com alvos vulneráveis (gerado após a varredura)

🔍 Como Funciona

  1. Injeção de SQL: Explora o endpoint de API vulnerável /api/fabric/device/status
  2. Upload de Webshell: Usa injeção de SQL para escrever um webshell em /cgi-bin/x.cgi
  3. Execução de Comandos: Executa comandos através do webshell carregado
  4. Verificação: Testa a execução de comandos para confirmar a exploração bem-sucedida

📊 Saída

A ferramenta gera um arquivo vuln.txt contendo:

  • Carimbo de data/hora de cada varredura
  • URLs de alvos vulneráveis
  • Resultados da execução de comandos
  • Estatísticas da varredura

Exemplo de saída:

# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

créditos:0xbigshaq

Baixar ferramenta