Инструмент на Python для проверки и эксплуатации уязвимости CVE-2025-25257 в устройствах FortiWeb. Эта уязвимость позволяет выполнять SQL-инъекции и удалённое выполнение кода через специально сформированный заголовок Authorization.
CVE-2025-25257 — критическая уязвимость в устройствах FortiWeb, которая позволяет:
* SQL-инъекцию через заголовок Authorization
* Удалённое выполнение кода через загрузку веб-шелла
* Несанкционированный доступ к уязвимым системам
* **Автоматическое обнаружение уязвимостей** для одиночных целей или массового сканирования
* **Эксплуатация SQL-инъекции** для загрузки веб-шеллов
* **Выполнение команд** через загруженный веб-шелл
* **Запись результатов** с метками времени
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
