Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25257 — CVE-2025-25257 PoC para uso educacional e/ou testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/mr-r3b00t/cve-2025-25257
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 PoC para uso educacional e/ou testes de penetração autorizados.

Ver Repositório
11há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Testador de Vulnerabilidade Fortinet FortiWeb CVE-2025-25257

PowerShell License: MIT

Descrição

Este script PowerShell foi projetado exclusivamente para fins de teste de penetração autorizado. Ele testa dispositivos Fortinet FortiWeb quanto à CVE-2025-25257, uma vulnerabilidade de injeção de SQL não autenticada no endpoint /api/fabric/device/status.

O script:

  • Ignora erros de certificado TLS para ambientes de teste.
  • Aceita um único alvo (IP/DNS com porta opcional) ou uma lista de alvos a partir de um arquivo.
  • Se nenhuma porta for especificada, ele verifica portas comuns: 541, 443, 10443, 8443, 4433.
  • Envia uma solicitação HTTP HEAD para verificar a acessibilidade do endpoint.
  • Se acessível, envia uma solicitação GET com um payload de injeção de SQL no cabeçalho Authorization para testar a vulnerabilidade.

Aviso Importante:
Esta ferramenta destina-se exclusivamente ao uso ético e autorizado em cenários de teste de penetração ou avaliação de vulnerabilidades. O uso não autorizado pode violar leis como o Computer Fraud and Abuse Act (CFAA) ou regulamentações equivalentes em sua jurisdição. Certifique-se de ter permissão explícita do proprietário do alvo antes de executar este script. O autor não assume nenhuma responsabilidade por uso indevido.

Requisitos

  • PowerShell 5.1 ou posterior (compatível com Windows PowerShell ou PowerShell Core).
  • Privilégios administrativos podem ser necessários dependendo do seu ambiente.
  • Nenhum módulo adicional é necessário; utiliza o Invoke-WebRequest integrado.

Instalação

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. Navegue até o diretório do projeto:
    root@kitploit:~
    cd CVE-2025-25257
    

O script está localizado em script.ps1.

Uso

Execute o script no PowerShell com uma das seguintes opções:

Alvo Único

Especifique um único IP ou nome DNS, opcionalmente com uma porta (ex.: 192.168.1.1:443).

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

Ou sem porta (verifica as portas padrão):

root@kitploit:~
.\script.ps1 -Target "example.com"

Arquivo de Entrada

Forneça um arquivo de texto com um alvo por linha (ex.: targets.txt).

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

Exemplo de conteúdo do targets.txt:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

Saída

O script exibirá resultados para cada alvo e porta, incluindo:

  • Verificação de acessibilidade (solicitação HEAD).
  • Resultados do teste de vulnerabilidade (solicitação GET com payload).
  • Status da resposta e conteúdo, se aplicável.

Exemplo de Saída:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

Como Funciona

  1. Ignorar TLS: Configura o PowerShell para ignorar a validação de certificados durante o teste.
  2. Análise de Alvo: Lida com alvos únicos ou entradas de arquivo, analisando portas opcionais.
  3. Varredura de Portas: Tenta portas predefinidas se nenhuma for especificada.
  4. Solicitação HEAD: Verifica se o endpoint está acessível.
  5. Solicitação GET com Payload: Utiliza um teste de injeção de SQL no cabeçalho Authorization (Bearer AAAAAA'or'1'='1).
  6. Indicação de Vulnerabilidade: Uma resposta 200 OK com o payload pode indicar vulnerabilidade; a verificação manual é recomendada.

Limitações

  • Este é um testador básico de prova de conceito e não explora a vulnerabilidade—apenas testa uma possível exposição.
  • Falsos positivos/negativos são possíveis; sempre confirme com os avisos oficiais da Fortinet.
  • Sem suporte para HTTP (apenas HTTPS).
  • Tempo limite definido para 10 segundos por solicitação.

Contribuindo

Contribuições são bem-vindas! Faça um fork do repositório e envie um pull request com melhorias, correções de bugs ou recursos adicionais.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Referências

  • Detalhes da CVE-2025-25257: NIST NVD (placeholder; substitua pelo link real se disponível).
  • Aviso de Segurança da Fortinet: Fortinet PSIRT.

Para dúvidas ou problemas, abra uma issue no GitHub.

Baixar ferramenta