Skip to content
CVE-2025

CVE-2025

Sploitus September 8, 2026

Инструмент на Python для проверки и эксплуатации уязвимости CVE-2025-25257 в устройствах FortiWeb. Эта уязвимость позволяет выполнять SQL-инъекции и удалённое выполнение кода через специально сформированный заголовок Authorization.

CVE-2025-25257 — критическая уязвимость в устройствах FortiWeb, которая позволяет:

* SQL-инъекцию через заголовок Authorization

* Удалённое выполнение кода через загрузку веб-шелла

* Несанкционированный доступ к уязвимым системам

* **Автоматическое обнаружение уязвимостей** для одиночных целей или массового сканирования

* **Эксплуатация SQL-инъекции** для загрузки веб-шеллов

* **Выполнение команд** через загруженный веб-шелл

* **Запись результатов** с метками времени