Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25257 — Öffentlicher PoC für CVE-2025-25257: FortiWeb Pre-Auth-SQLi zu RCE | Kitploit
Tools/GitHubGitHub/thestingr/cve-2025-25257
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubthestingr/cve-2025-25257

CVE-2025-25257

Öffentlicher PoC für CVE-2025-25257: FortiWeb Pre-Auth-SQLi zu RCE

Repository anzeigen
5140vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-25257 - FortiWeb Pre-Auth SQL-Injection zu RCE

07/09/2025 von TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

Haftungsausschluss: Dieser Proof-of-Concept (PoC) wird ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bereitgestellt. Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Die Benutzer sind für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich.

CVE-2025-25257 ist eine kritische Schwachstelle in Fortinet FortiWeb, einer Web Application Firewall, in der Fabric-Connector-Komponente. Sie ermöglicht es Angreifern, ohne Authentifizierung beliebige Systembefehle auszuführen, was ein schwerwiegendes Risiko der vollständigen Systemübernahme darstellt.

Betroffene Versionen

Version RangeStatus
7.6.0 – 7.6.3Verwundbar
7.4.0 – 7.4.7Verwundbar
7.2.0 – 7.2.10Verwundbar
7.0.10 und früherVerwundbar

Überblick über die Schwachstelle

Diese Schwachstelle beruht auf der unsicheren Verarbeitung des HTTP-Headers Authorization: Bearer <token> in der Funktion get_fabric_user_by_token(). Aufgrund unzureichender Eingabebereinigung können Angreifer bösartige SQL-Befehle einschleusen (SQL-Injection, CWE-89).

Auswirkungen:

  • Umgehung der Authentifizierung: Angreifer können ohne Anmeldeinformationen beliebige SQL-Abfragen ausführen.
  • Remote Code Execution (RCE): Mithilfe von MySQLs SELECT ... INTO OUTFILE können Angreifer schädliche Dateien (z. B. Webshells oder Python-Skripte) auf dem Server ablegen, was eine vollständige Systemkontrolle ermöglicht.

Download

📥 Neueste Version herunterladen (v1.0.0)

Enthaltene Dateien:

  • CVE-2025-25257.py - Python-Exploit-Skript
  • README.md - Vollständige Dokumentation
  • exploit_workflow.svg - Diagramm des Angriffsablaufs

Exploit-Ablauf

Der Exploit durchläuft die folgenden Schritte, wie im Mermaid-Diagramm unten (nativ auf GitHub gerendert) und im statischen Bild exploit_workflow.svg dargestellt:

root@kitploit:~
graph TD
    A[Attacker] --> B[Target Endpoint]
    B --> C[SQL Injection]
    C --> D[Webshell Creation]
    D --> E[Command Execution]
    E --> F[System Compromise]
Exploit Workflow
  1. SQL-Injection: Der Angreifer sendet eine manipulierte HTTP-Anfrage an den verwundbaren Endpunkt /api/fabric/device/status.
  2. Dateierstellung: Die SQL-Injection schreibt eine Webshell (z. B. webshell.php) auf den Server.
  3. Befehlsausführung: Der Angreifer sendet Befehle über den User-Agent-Header an die Webshell und führt so beliebige Systembefehle aus.

Warum dies kritisch ist

  • CVSS-Score: 9.6–9.8 (Kritisch)
  • Authentifizierungsfreier Zugriff: Für die Ausnutzung sind keine Anmeldeinformationen erforderlich.
  • Vollständige Systemübernahme: Angreifer können die vollständige Kontrolle über das betroffene FortiWeb-Gerät erlangen.
  • Aktive Ausnutzung: Öffentliche Proof-of-Concept-Exploits (PoC) sind verfügbar und werden in freier Wildbahn eingesetzt.

Behebung

AktionDetails
Sofort patchenUpgrade auf eine behobene Version: 7.6.4+, 7.4.8+, 7.2.11+ oder 7.0.11+
Temporäre AbschwächungZugriff auf die HTTP/HTTPS-Administrationsoberfläche einschränken oder deaktivieren
Erkennung- Authorization-Header auf SQL-Syntax überwachen
- IDS/IPS verwenden, um SQL-Injection-Versuche auf /api/fabric/device/status zu erkennen
- Nach unerwarteten Dateien suchen (z. B. .php, .py oder CGI-Skripte)

Referenzen:

  • Fortinet PSIRT Advisory (Nach Veröffentlichung nach FG-IR-25-XXX suchen)
  • Community-Berichte: Exploit-DB, HackerOne

PoC-Verwendung (Nur für autorisierte Tests)

Dieses Tool dient ausschließlich autorisierten Sicherheitstests und Forschungszwecken. Stellen Sie sicher, dass Sie eine ausdrückliche Erlaubnis zum Testen des Zielsystems haben.

Voraussetzungen

  • Python 3.8 oder neuer
  • Erforderliche Bibliotheken: requests, argparse
  • Abhängigkeiten installieren: pip install requests

Verwendung

root@kitploit:~
python3 cve_2025_25257.py -t https://target-ip
OptionBeschreibung
-tZiel-URL (z. B. https://target-ip)
-TDatei mit mehreren Ziel-URLs
--proxyDatenverkehr über einen Proxy leiten (z. B. http://127.0.0.1:8080)

Post-Exploitation: Nach erfolgreicher Ausnutzung gibt das Skript die Webshell-URL aus (z. B. https://target-ip/webshell.php). Befehle können über den User-Agent-Header mithilfe von Tools wie curl oder einem Browser an die Webshell gesendet werden.

Beispiel

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

Ausgabe: Bei Erfolg zeigt das Skript Folgendes an:

root@kitploit:~
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

Zusammenfassung

CVE-2025-25257 ist eine schwerwiegende, leicht ausnutzbare Schwachstelle in FortiWeb, die es nicht authentifizierten Angreifern ermöglicht, die vollständige Systemkontrolle zu erlangen. Sofortiges Patchen ist entscheidend, und Organisationen sollten auf Anzeichen einer Ausnutzung achten.

Visuelle Hilfen: Das Mermaid-Diagramm oben wird nativ auf GitHub gerendert. Das statische exploit_workflow.svg (im Repository enthalten) stellt denselben Ablauf für die Offline-Anzeige oder Präsentationen bereit, mit skalierbarer Vektorgrafik für eine hochwertige Darstellung.

Tool herunterladen