Sangfor-CVE-2025-12916
Ferramenta de detecção em lote da vulnerabilidade de execução remota de comandos CVE-2025-12916 da Sangfor || Autor: Jinxia Security
Ferramenta de deteção em lote da vulnerabilidade Sangfor OSM
Uma ferramenta de deteção em lote para a vulnerabilidade de execução remota de comandos CVE-2025-12916 no Sistema de Gestão de Segurança Operacional (OSM) da Sangfor.
- ID da Vulnerabilidade: CVE-2025-12916
- Tipo: Execução Remota de Comandos
- Versões Afetadas: Sangfor OSM < 3.0.12 20241106
- Ficheiro Vulnerável:
/fort/portal_login
- Parâmetro Vulnerável:
loginUrl
✨ Funcionalidades
- 🚀 Deteção em lote com múltiplas threads
- ⏹️ Suporte a paragem elegante com Ctrl+C
- 📊 Exibição de progresso em tempo real
- 💾 Salvamento automático dos resultados
- 🔍 Tentativas com múltiplos payloads
- 🛡️ Alternância automática HTTP/HTTPS
- 📈 Relatório estatístico detalhado
🛠️ Instalação e Uso
Requisitos de Ambiente
- Python 3.6+
- Biblioteca dependente:
requests