
Безопасный Python-скрипт для обнаружения экземпляров Cisco FMC, потенциально уязвимых к CVE-2025-20265. Использует официальный API FMC для проверки версии, поддерживает сканирование одной/нескольких целей и включает безвредный локальный маркер PoC.
Безопасный Python-скрипт для обнаружения экземпляров Cisco FMC, потенциально уязвимых к CVE-2025-20265. Использует официальный API FMC для проверки версии, поддерживает сканирование одной/нескольких целей и включает безвредный локальный маркер PoC.
Что делает:
--poc выводит безвредный локальный маркер proof-of-concept при обнаружении уязвимой версии (на цель ничего не отправляется)⚠️ Никакого эксплойт-кода — этот инструмент не пытается эксплуатировать что-либо или выполнять команды на цели.
requests (pip install requests)colorama (pip install colorama) для улучшенной поддержки цветов в Windowstargets.txt:
https://fmc1.example.com https://fmc2.example.com
Запуск:
python fmc_cve2025_20265_checker.py \
--file targets.txt \
--user admin \
--password 'YOURPASS'
python fmc_cve2025_20265_checker.py \
--single https://fmc.example.com \
--user admin \
--password 'YOURPASS'
Optional flags
• --insecure → Skip TLS verification (self-signed certs)
• --no-color → Disable color output
• --poc → Show harmless local PoC marker if target is vulnerable