
A working (at least for me :] ) exploit for CVE-2025-25257
Os exploits para CVE-2025-25257 lançados pela watchtowr e outros que encontrei no github não funcionaram nas minhas instalações do fortiweb baixadas do site oficial do fornecedor. Eu extraí alguns desses códigos de exploit para criar um POC capaz de abrir um reverse shell no meu ambiente. O endereço IP e a porta do reverse shell estão codificados (hardcoded) e devem ser alterados, claro.
A análise do exploit e o passo a passo foram descritos em vídeos em duas partes no meu canal do YouTube (idioma ITA, legendas em ENG):