Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25257 — استغلال الثغرة CVE-2025-25257 في FortiWeb. يوضح هذا المستودع حقن SQL آمن قبل المصادقة. | Kitploit
أدوات/GitHubGitHub/aitorfirm/cve-2025-25257
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubaitorfirm/cve-2025-25257

CVE-2025-25257

استغلال الثغرة CVE-2025-25257 في FortiWeb. يوضح هذا المستودع حقن SQL آمن قبل المصادقة.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • إثبات المفهوم (PoC)
  • Trolled2
  • Trolled3

نظرة عامة

CVE-2025-25257 هي ثغرة حقن SQL قبل المصادقة في موصل Fabric لـ FortiWeb من Fortinet الإصدارات 7.0 حتى 7.6.x.
يسمح هذا الخلل للمهاجمين بحقن أوامر SQL ضارة في نقطة نهاية API المعرضة للخطر، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).

يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح ناقل حقن SQL بطريقة آمنة ومراقبة.
إنه مفتوح المصدر لتستغله أنت.-


تفاصيل الثغرة

  • الاسم: حقن SQL في موصل Fabric لـ FortiWeb
  • CVE: CVE-2025-25257
  • الإصدارات المتأثرة: موصل Fabric لـ FortiWeb 7.0 حتى 7.6.x
  • الخطورة: حرجة (درجة CVSS 9.8)
  • التأثير: حقن SQL قبل المصادقة، يؤدي إلى تنفيذ تعليمات برمجية عن بُعد
  • ناقل الهجوم: HTTP API /api/fabric/device/status
  • الاستغلال: يتطلب رأس Authorization: Bearer ضار مع حمولة مُصممة

إثبات المفهوم (PoC)

يُظهر أمر curl التالي اكتشاف حقن SQL يمكنك تنفيذ حمولات ضارة:

root@kitploit:~
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
  https://<fortiweb-ip>/api/fabric/device/status
تنزيل الأداة