Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25257 | Kitploit
工具/GitHubGitHub/imbas007/cve-2025-25257
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制
GitHubimbas007/cve-2025-25257

CVE-2025-25257

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-25257 - FortiWeb 漏洞检查器与利用工具

一个基于 Python 的工具,用于检测和利用 FortiWeb 设备中的 CVE-2025-25257 漏洞。该漏洞通过精心构造的 Authorization 标头实现 SQL 注入和远程代码执行。

📋 描述

CVE-2025-25257 是 FortiWeb 设备中的一个严重漏洞,允许:

  • 通过 Authorization 标头进行 SQL 注入
  • 通过 Webshell 上传实现远程代码执行
  • 未经授权访问易受攻击的系统

🚀 功能特性

  • 自动化漏洞检测:支持单个目标或批量扫描
  • SQL 注入利用:用于上传 Webshell
  • 命令执行:通过已上传的 Webshell 执行命令
  • 批量目标处理:从文件输入读取
  • 结果日志记录:附带时间戳
  • 全面的错误处理

📦 依赖要求

root@kitploit:~
pip install requests urllib3

🛠️ 安装

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-25257.git
cd CVE-2025-25257
  1. 安装依赖:
root@kitploit:~
pip install -r requirements.txt

📖 使用方法

漏洞检查器(vuln_check.py)

检查单个目标:

root@kitploit:~
python3 vuln_check.py -t https://target.com

从文件检查多个目标:

root@kitploit:~
python3 vuln_check.py -l target.txt

命令执行(exp.py)

在易受攻击的目标上执行命令:

root@kitploit:~
python3 exp.py -t https://target.com -c "id"

📁 文件

  • vuln_check.py - 主要漏洞检查器与利用工具
  • exp.py - 用于易受攻击目标的命令执行工具
  • target.txt - 目标示例列表(请替换为你自己的)
  • vuln.txt - 输出文件,包含易受攻击的目标(扫描后生成)

🔍 工作原理

  1. SQL 注入:利用易受攻击的 API 端点 /api/fabric/device/status
  2. Webshell 上传:通过 SQL 注入将 Webshell 写入 /cgi-bin/x.cgi
  3. 命令执行:通过已上传的 Webshell 执行命令
  4. 验证:测试命令执行以确认利用成功

📊 输出

该工具生成一个 vuln.txt 文件,包含:

  • 每次扫描的时间戳
  • 易受攻击的目标 URL
  • 命令执行结果
  • 扫描统计信息

示例输出:

root@kitploit:~
# CVE-2025-25257 易受攻击的目标 - 2025-01-27 10:30:15
# 格式:[时间戳] 目标 - 命令输出

[2025-01-27 10:30:15] https://target.com - uid=0(root) gid=0(root) groups=0(root)

致谢: 0xbigshaq

下载工具