Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25257 — Ausnutzen der CVE-2025-25257 Schwachstelle in FortiWeb. Dieses Repository demonstriert eine sichere vorauthentifizierte SQL-Injection. | Kitploit
Tools/GitHubGitHub/aitorfirm/cve-2025-25257
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubaitorfirm/cve-2025-25257

CVE-2025-25257

Ausnutzen der CVE-2025-25257 Schwachstelle in FortiWeb. Dieses Repository demonstriert eine sichere vorauthentifizierte SQL-Injection.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Inhaltsverzeichnis

  • Overview
  • Vulnerability Details
  • Proof of Concept (PoC)
  • Trolled2
  • Trolled3

Übersicht

CVE-2025-25257 ist eine Pre-Authentication-SQL-Injection-Schwachstelle in Fortinet FortiWeb Fabric Connector Version 7.0 bis 7.6.x.
Diese Schwachstelle ermöglicht es Angreifern, bösartige SQL-Befehle in den anfälligen API-Endpunkt einzuschleusen, was potenziell zu Remote Code Execution (RCE) führen kann.

Dieses Repository enthält einen PoC, der den SQL-Injection-Vektor auf sichere und kontrollierte Weise demonstriert.
Es ist Open Source für Sie zum Ausnutzen.-


Details zur Schwachstelle

  • Name: FortiWeb Fabric Connector SQL Injection
  • CVE: CVE-2025-25257
  • Betroffene Versionen: FortiWeb Fabric Connector 7.0 bis 7.6.x
  • Schweregrad: Kritisch (CVSS-Score 9.8)
  • Auswirkung: Pre-Authentication-SQL-Injection, die zu Remote Code Execution führt
  • Angriffsvektor: HTTP API /api/fabric/device/status
  • Erfordert bösartigen -Header mit manipuliertem Payload
Ausnutzung:
Authorization: Bearer

Proof of Concept (PoC)

Der folgende curl-Befehl demonstriert die SQL-Injection-Erkennung Sie können schädliche Payloads ausführen:

root@kitploit:~
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
  https://<fortiweb-ip>/api/fabric/device/status
Tool herunterladen