
Exploiting the CVE-2025-25257 vulnerability in FortiWeb. This repository demonstrates secure pre-authenticated SQL injection.
CVE-2025-25257 is a pre-authentication SQL Injection vulnerability in Fortinet FortiWeb Fabric Connector versions 7.0 through 7.6.x.
This flaw allows attackers to inject malicious SQL commands into the vulnerable API endpoint, potentially leading to Remote Code Execution (RCE).
This repository contains an PoC demonstrating the SQL injection vector in a safe and controlled manner.
Its open source for you to exploit.-
/api/fabric/device/statusAuthorization: Bearer header with crafted payloadThe following curl command demonstrates the SQL Injection detection you can executing harmful payloads:
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status