Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25257 — إثبات المفهوم العام لـ CVE-2025-25257: FortiWeb pre-auth SQLi to RCE | Kitploit
أدوات/GitHubGitHub/thestingr/cve-2025-25257
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubthestingr/cve-2025-25257

CVE-2025-25257

إثبات المفهوم العام لـ CVE-2025-25257: FortiWeb pre-auth SQLi to RCE

عرض المستودع
5144منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25257 - ثغرة SQL Injection إلى تنفيذ أوامر عن بُعد (RCE) في FortiWeb بدون مصادقة

07/09/2025 بواسطة TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

إخلاء مسؤولية: هذا الدليل البرهاني على المفهوم (PoC) مقدم لأغراض الاختبارات الأمنية المصرح بها والبحث فقط. الاستخدام غير المصرح به ضد أنظمة لا تمتلكها أو ليس لديك إذن صريح لاختبارها غير قانوني. يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها.

CVE‑2025‑25257 هي ثغرة أمنية خطيرة في منتج Fortinet FortiWeb، وهو جدار حماية لتطبيقات الويب، وتحديداً في مكون Fabric Connector الخاص به. تسمح للمهاجمين بتنفيذ أوامر نظام عشوائية دون مصادقة، مما يشكل خطراً شديداً يتمثل في اختراق كامل للنظام.

الإصدارات المتأثرة

نطاق الإصدارالحالة
7.6.0 – 7.6.3متأثر
7.4.0 – 7.4.7متأثر
7.2.0 – 7.2.10متأثر
7.0.10 والإصدارات الأقدممتأثر

نظرة عامة على الثغرة

ينبع هذه الثغرة من التعامل غير الآمن مع رأس HTTP Authorization: Bearer <token> في الدالة get_fabric_user_by_token(). بسبب عدم كفاية تنقية المدخلات، يمكن للمهاجمين حقن أوامر SQL ضارة (حقن SQL، CWE‑89).

التأثير:

  • تجاوز المصادقة: يمكن للمهاجمين تنفيذ استعلامات SQL عشوائية دون بيانات اعتماد.
  • تنفيذ أوامر عن بُعد (RCE): باستخدام SELECT ... INTO OUTFILE في MySQL، يمكن للمهاجمين كتابة ملفات ضارة (مثل ويبشيلز أو نصوص Python) إلى الخادم، مما يتيح السيطرة الكاملة على النظام.

التحميل

📥 تحميل الإصدار الأخير (v1.0.0)

الملفات المضمنة:

  • CVE-2025-25257.py - سكربت الاستغلال بلغة Python
  • README.md - التوثيق الكامل
  • exploit_workflow.svg - مخطط سير عمل الهجوم

سير عمل الاستغلال

يتبع الاستغلال هذه الخطوات، كما هو موضح في مخطط Mermaid أدناه (الذي يتم عرضه أصلاً على GitHub) والصورة الثابتة exploit_workflow.svg:

graph TD
    A[مهاجم] --> B[نقطة النهاية المستهدفة]
    B --> C[حقن SQL]
    C --> D[إنشاء ويبشيل]
    D --> E[تنفيذ الأوامر]
    E --> F[اختراق النظام]
مخطط سير عمل الاستغلال
  1. حقن SQL: يرسل المهاجم طلب HTTP معدّل إلى نقطة النهاية الضعيفة /api/fabric/device/status.
  2. إنشاء ملف: يقوم حقن SQL بكتابة ويبشيل (مثل webshell.php) إلى الخادم.
  3. تنفيذ الأوامر: يرسل المهاجم الأوامر عبر رأس User-Agent إلى الويبشيل، لتنفيذ أوامر نظام عشوائية.

لماذا هذه الثغرة خطيرة

  • درجة CVSS: 9.6–9.8 (حرجة)
  • وصول غير مصادق عليه: لا حاجة لأية بيانات اعتماد لاستغلال الثغرة.
  • اختراق كامل للنظام: يمكن للمهاجمين السيطرة الكاملة على جهاز FortiWeb المتأثر.
  • استغلال نشط: تتوفر أدلة برهان مفهوم (PoC) عامة ويتم استخدامها في الهجمات الواقعية.

الإجراءات التصحيحية

الإجراءالتفاصيل
التحديث فوراًالترقية إلى إصدار مصحح: 7.6.4+ أو 7.4.8+ أو 7.2.11+ أو 7.0.11+
تخفيف مؤقتتقييد أو تعطيل الوصول إلى واجهة الإدارة عبر HTTP/HTTPS
الكشف- مراقبة رؤوس Authorization بحثاً عن بناء جملة SQL
- استخدام IDS/IPS للكشف عن محاولات حقن SQL على /api/fabric/device/status
- التحقق من وجود ملفات غير متوقعة (مثل .php أو .py أو نصوص CGI)

المراجع:

  • إعلان أمان Fortinet PSIRT (تحقق من FG‑IR‑25‑XXX عند النشر)
  • كتابات مجتمعية: Exploit‑DB, HackerOne

استخدام PoC (الاختبارات المصرح بها فقط)

هذه الأداة مخصصة للاختبارات الأمنية المصرح بها والبحث فقط. تأكد من أن لديك إذناً صريحاً لاختبار النظام المستهدف.

المتطلبات الأساسية

  • Python 3.8 أو أحدث
  • المكتبات المطلوبة: requests, argparse
  • تثبيت التبعيات: pip install requests

الاستخدام

python3 cve_2025_25257.py -t https://target-ip
الخيارالوصف
-tعنوان URL الهدف (مثل https://target-ip)
-Tملف يحتوي على عدة عناوين URL مستهدفة
--proxyتوجيه الحركة عبر بروكسي (مثل http://127.0.0.1:8080)

مرحلة ما بعد الاستغلال: بعد نجاح الاستغلال، يقوم السكربت بإخراج رابط الويبشيل (مثل https://target-ip/webshell.php). يمكن إرسال الأوامر إلى الويبشيل عبر رأس User-Agent باستخدام أدوات مثل curl أو متصفح.

مثال

python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

الإخراج: في حالة النجاح، سيعرض السكربت ما يلي:

[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

ملخص

CVE‑2025‑25257 هي ثغرة شديدة الخطورة وسهلة الاستغلال في FortiWeb، تمكن المهاجمين غير المصادق عليهم من السيطرة الكاملة على النظام. التحديث الفوري أمر بالغ الأهمية، ويجب على المؤسسات مراقبة أي علامات استغلال.

المساعدات البصرية: يتم عرض مخطط Mermaid أعلاه أصلاً على GitHub. يوفر ملف exploit_workflow.svg الثابت (المضمن في المستودع) نفس سير العمل للعرض دون اتصال أو في العروض التقديمية، مع رسومات متجهة قابلة للتوسع (SVG) لعرض عالي الجودة.

تنزيل الأداة