Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25257 — CVE-2025-25257 PoC,用于教育和/或授权渗透测试。 | Kitploit
工具/GitHubGitHub/mr-r3b00t/cve-2025-25257
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmr-r3b00t/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 PoC,用于教育和/或授权渗透测试。

查看仓库
1110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fortinet FortiWeb CVE-2025-25257 漏洞测试工具

PowerShell License: MIT

描述

此 PowerShell 脚本仅供授权渗透测试使用。它用于测试 Fortinet FortiWeb 设备是否存在 CVE-2025-25257——/api/fabric/device/status 端点中的未经身份验证的 SQL 注入漏洞。

该脚本:

  • 忽略测试环境中的 TLS 证书错误。
  • 接受单个目标(IP/DNS,可带端口)或来自文件的目标列表。
  • 如果未指定端口,则扫描常见端口:541、443、10443、8443、4433。
  • 发送 HTTP HEAD 请求以检查端点可访问性。
  • 如果可访问,则在 Authorization 头中发送带有 SQL 注入负载的 GET 请求以测试漏洞。

重要免责声明:
此工具仅用于道德、授权的渗透测试或漏洞评估场景。未经授权的使用可能违反《计算机欺诈和滥用法》(CFAA)或您所在司法管辖区的等效法规。在运行此脚本之前,请确保已获得目标所有者的明确许可。作者对滥用行为不承担任何责任。

要求

  • PowerShell 5.1 或更高版本(与 Windows PowerShell 或 PowerShell Core 兼容)。
  • 根据您的环境,可能需要管理员权限。
  • 无需额外模块;使用内置的 Invoke-WebRequest。

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/mr-r3b00t/CVE-2025-25257.git
    
  2. 导航到项目目录:
    root@kitploit:~
    cd CVE-2025-25257
    

脚本位于 script.ps1。

使用

从 PowerShell 运行脚本,使用以下选项之一:

单个目标

指定单个 IP 或 DNS 名称,可选择带端口(例如 192.168.1.1:443)。

root@kitploit:~
.\script.ps1 -Target "192.168.1.1:443"

或者不带端口(扫描默认端口):

root@kitploit:~
.\script.ps1 -Target "example.com"

输入文件

提供一个文本文件,每行一个目标(例如 targets.txt)。

root@kitploit:~
.\script.ps1 -InputFile "targets.txt"

示例 targets.txt 内容:

root@kitploit:~
192.168.1.1:443
example.com
10.0.0.1

输出

脚本将输出每个目标和端口的结果,包括:

  • 可访问性检查(HEAD 请求)。
  • 漏洞测试结果(带负载的 GET 请求)。
  • 响应状态和内容(如果适用)。

示例输出:

root@kitploit:~
Testing https://192.168.1.1:443/api/fabric/device/status for CVE-2025-25257
Endpoint accessible (HEAD 200 OK). Proceeding with GET request for vulnerability test.
GET Response Status: 200
Potential vulnerability detected (200 OK with payload). Check content for confirmation.
GET Response Content: {"devices": [...]}

工作原理

  1. 忽略 TLS: 配置 PowerShell 以绕过测试期间的证书验证。
  2. 目标解析: 处理单个目标或文件输入,解析可选端口。
  3. 端口扫描: 如果未指定端口,则尝试预定义端口。
  4. HEAD 请求: 检查端点是否可达。
  5. 带负载的 GET 请求: 在 Authorization 头中使用 SQL 注入测试(Bearer AAAAAA'or'1'='1)。
  6. 漏洞指示: 带负载的 200 OK 响应可能指示存在漏洞;建议手动验证。

局限性

  • 这是一个基本的验证概念测试工具,不利用漏洞——仅测试潜在暴露。
  • 可能存在误报/漏报;请始终通过 Fortinet 官方公告确认。
  • 不支持 HTTP(仅支持 HTTPS)。
  • 每个请求的超时时间设置为 10 秒。

贡献

欢迎贡献!请 fork 仓库并提交 pull request,包含改进、错误修复或附加功能。

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。

参考

  • CVE-2025-25257 详情:NIST NVD(占位符;如果有实际链接请替换)。
  • Fortinet 安全公告:Fortinet PSIRT。

如有问题或疑问,请提交 GitHub issue。

下载工具