
Ausnutzen der CVE-2025-25257 Schwachstelle in FortiWeb. Dieses Repository demonstriert eine sichere vorauthentifizierte SQL-Injection.
CVE-2025-25257 ist eine Pre-Authentication-SQL-Injection-Schwachstelle in Fortinet FortiWeb Fabric Connector Version 7.0 bis 7.6.x.
Diese Schwachstelle ermöglicht es Angreifern, bösartige SQL-Befehle in den anfälligen API-Endpunkt einzuschleusen, was potenziell zu Remote Code Execution (RCE) führen kann.
Dieses Repository enthält einen PoC, der den SQL-Injection-Vektor auf sichere und kontrollierte Weise demonstriert.
Es ist Open Source für Sie zum Ausnutzen.-
/api/fabric/device/statusAuthorization: BearerDer folgende curl-Befehl demonstriert die SQL-Injection-Erkennung Sie können schädliche Payloads ausführen:
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status