Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25257 — CVE-2025-25257 PoC для использования в образовательных целях и/или авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/mr-r3b00t/cve-2025-25257
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 PoC для использования в образовательных целях и/или авторизованного тестирования на проникновение.

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестер уязвимости Fortinet FortiWeb CVE-2025-25257

PowerShell License: MIT

Описание

Этот PowerShell-скрипт предназначен только для авторизованного тестирования на проникновение. Он проверяет устройства Fortinet FortiWeb на наличие CVE-2025-25257, неаутентифицированной уязвимости SQL-инъекции в конечной точке /api/fabric/device/status.

Скрипт:

  • Игнорирует ошибки TLS-сертификатов для тестовых сред.
  • Принимает одиночную цель (IP/DNS с необязательным портом) или список целей из файла.
  • Если порт не указан, сканирует распространённые порты: 541, 443, 10443, 8443, 4433.
  • Отправляет HTTP HEAD-запрос для проверки доступности конечной точки.
  • Если конечная точка доступна, отправляет GET-запрос с полезной нагрузкой SQL-инъекции в заголовке Authorization для проверки уязвимости.

Важное предупреждение:
Этот инструмент предназначен исключительно для этического, авторизованного использования в сценариях тестирования на проникновение или оценки уязвимостей. Несанкционированное использование может нарушать такие законы, как Computer Fraud and Abuse Act (CFAA), или аналогичные нормативные акты вашей юрисдикции. Убедитесь, что у вас есть явное разрешение владельца цели перед запуском этого скрипта. Автор не несёт ответственности за неправомерное использование.

Требования

  • PowerShell 5.1 или новее (совместим с Windows PowerShell или PowerShell Core).
  • В зависимости от вашего окружения могут потребоваться права администратора.
  • Дополнительные модули не нужны; используется встроенный Invoke-WebRequest.

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. Перейдите в каталог проекта:
    root@kitploit:~
    cd CVE-2025-25257
    

Скрипт находится в файле script.ps1.

Использование

Запустите скрипт в PowerShell с одним из следующих вариантов:

Одиночная цель

Укажите одиночный IP-адрес или DNS-имя, при необходимости с портом (например, 192.168.1.1:443).

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

Или без порта (сканируются порты по умолчанию):

root@kitploit:~
.\script.ps1 -Target "example.com"

Входной файл

Укажите текстовый файл с одной целью на строку (например, targets.txt).

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

Пример содержимого targets.txt:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

Вывод

Скрипт выводит результаты для каждой цели и порта, включая:

  • Проверку доступности (HEAD-запрос).
  • Результаты проверки уязвимости (GET-запрос с полезной нагрузкой).
  • Статус и содержимое ответа, если применимо.

Пример вывода:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

Как это работает

  1. Игнорирование TLS: Настраивает PowerShell на обход проверки сертификатов для тестирования.
  2. Разбор цели: Обрабатывает одиночные цели или входные файлы, разбирая необязательные порты.
  3. Сканирование портов: Перебирает предопределённые порты, если порт не указан.
  4. HEAD-запрос: Проверяет, доступна ли конечная точка.
  5. GET-запрос с полезной нагрузкой: Использует тест SQL-инъекции в заголовке Authorization (Bearer AAAAAA'or'1'='1).
  6. Индикация уязвимости: Ответ 200 OK с полезной нагрузкой может указывать на уязвимость; рекомендуется ручная проверка.

Ограничения

  • Это базовый проверочный инструмент класса proof-of-concept, который не эксплуатирует уязвимость, а лишь проверяет потенциальную подверженность ей.
  • Возможны ложные срабатывания и ложноотрицательные результаты; всегда подтверждайте результат по официальным бюллетеням Fortinet.
  • HTTP не поддерживается (только HTTPS).
  • Тайм-аут установлен на 10 секунд на каждый запрос.

Участие в разработке

Вклад приветствуется! Сделайте форк репозитория и отправьте pull request с улучшениями, исправлениями ошибок или дополнительными функциями.

Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.

Ссылки

  • Сведения о CVE-2025-25257: NIST NVD (заглушка; замените на актуальную ссылку, если она доступна).
  • Бюллетень безопасности Fortinet: Fortinet PSIRT.

По вопросам или проблемам открывайте issue на GitHub.

Скачать инструмент