Sangfor-CVE-2025-12916
深信服CVE-2025-12916远程命令执行漏洞批量检测工具 || 作者:金夏安全
深信服OSM漏洞批量检测工具
一款针对深信服运维安全管理系统(OSM) CVE-2025-12916 远程命令执行漏洞的批量检测工具。
🚨 漏洞信息
- 漏洞编号: CVE-2025-12916
- 漏洞类型: 远程命令执行
- 影响版本: 深信服OSM < 3.0.12 20241106
- 漏洞文件:
/fort/portal_login
- 漏洞参数:
loginUrl
✨ 功能特点
- 🚀 多线程批量检测
- ⏹️ 支持Ctrl+C优雅停止
- 📊 实时进度显示
- 💾 自动保存结果
- 🔍 多种payload尝试
- 🛡️ 自动HTTP/HTTPS切换
- 📈 详细统计报告
🛠️ 安装使用
环境要求
- Python 3.6+
- 依赖库:
requests