
A working (at least for me :] ) exploit for CVE-2025-25257
Эксплойты для CVE-2025-25257, опубликованные watchtowr и другими, которые я нашел на github, не сработали на моих установках fortiweb, загруженных с официального сайта вендора. Я переработал некоторые из этих кодов эксплойтов, чтобы создать PoC, способный открыть обратную оболочку в моем окружении. IP-адрес и порт обратной оболочки жестко закодированы и, конечно, должны быть изменены.
Анализ эксплойта и пошаговое описание представлены в двух видео на моем канале YouTube (язык ITA, субтитры ENG):