安全的 Python 脚本,用于检测可能受 CVE-2025-20265 影响的 Cisco FMC 实例。使用官方 FMC API 检查版本,支持单/多目标扫描,并包含一个无害的本地 PoC 标记。
功能:
--poc 模式:在检测到易受攻击的版本时,打印一个 无害的本地证明概念(PoC)标记(不会向目标发送任何内容)⚠️ 不包含利用代码 — 该工具不会尝试利用任何漏洞或在目标上执行命令。
requests(pip install requests)colorama(pip install colorama)以获得更好的 Windows 彩色支持targets.txt:
https://fmc1.example.com https://fmc2.example.com
运行:
python fmc_cve2025_20265_checker.py
--file targets.txt
--user admin
--password 'YOURPASS'
python fmc_cve2025_20265_checker.py \
--single https://fmc.example.com \
--user admin \
--password 'YOURPASS'
可选标志
• --insecure → 跳过 TLS 验证(自签名证书)
• --no-color → 禁用彩色输出
• --poc → 如果目标易受攻击,显示本地无害 PoC 标记