Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25257 | Kitploit
Инструменты/GitHubGitHub/imbas007/cve-2025-25257
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и Управление
GitHubimbas007/cve-2025-25257

CVE-2025-25257

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-25257 - Проверка и эксплуатация уязвимости FortiWeb

Инструмент на Python для проверки и эксплуатации уязвимости CVE-2025-25257 в устройствах FortiWeb. Эта уязвимость позволяет выполнять SQL-инъекции и удалённое выполнение кода через специально сформированный заголовок Authorization.

📋 Описание

CVE-2025-25257 — критическая уязвимость в устройствах FortiWeb, которая позволяет:

  • SQL-инъекцию через заголовок Authorization
  • Удалённое выполнение кода через загрузку веб-шелла
  • Несанкционированный доступ к уязвимым системам

🚀 Возможности

  • Автоматическое обнаружение уязвимостей для одиночных целей или массового сканирования
  • Эксплуатация SQL-инъекции для загрузки веб-шеллов
  • Выполнение команд через загруженный веб-шелл
  • Пакетная обработка целей из файла
  • Запись результатов с метками времени
  • Всесторонняя обработка ошибок

📦 Требования

root@kitploit:~
pip install requests urllib3

🛠️ Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt

📖 Использование

Проверка уязвимости (vuln_check.py)

Проверка одной цели:

root@kitploit:~
python3 vuln_check.py -t https://target.com

Проверка нескольких целей из файла:

root@kitploit:~
python3 vuln_check.py -l target.txt

Выполнение команд (exp.py)

Выполнение команд на уязвимой цели:

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 Файлы

  • vuln_check.py — Основной инструмент проверки уязвимости и эксплуатации
  • exp.py — Инструмент выполнения команд для уязвимых целей
  • target.txt — Пример списка целей (замените на свой)
  • vuln.txt — Выходной файл с уязвимыми целями (создаётся после сканирования)

🔍 Как это работает

  1. SQL-инъекция: Эксплуатирует уязвимую конечную точку API /api/fabric/device/status
  2. Загрузка веб-шелла: Использует SQL-инъекцию для записи веб-шелла в /cgi-bin/x.cgi
  3. Выполнение команд: Выполняет команды через загруженный веб-шелл
  4. Проверка: Тестирует выполнение команд, чтобы подтвердить успешную эксплуатацию

📊 Вывод

Инструмент создаёт файл vuln.txt, содержащий:

  • Метку времени каждого сканирования
  • URL уязвимых целей
  • Результаты выполнения команд
  • Статистику сканирования

Пример вывода:

root@kitploit:~
# CVE-2025-25257 Vulnerable Targets - 2025-01-27 10:30:15
# Format: [timestamp] target - command_output

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

credit:0xbigshaq

Скачать инструмент