
Explotando la vulnerabilidad CVE-2025-25257 en FortiWeb. Este repositorio demuestra una inyección SQL pre-autenticada segura.
CVE-2025-25257 es una vulnerabilidad de inyección SQL pre-autenticación en Fortinet FortiWeb Fabric Connector versiones 7.0 hasta 7.6.x.
Esta falla permite a los atacantes inyectar comandos SQL maliciosos en el endpoint API vulnerable, lo que potencialmente conduce a Ejecución Remota de Código (RCE).
Este repositorio contiene una PoC que demuestra el vector de inyección SQL de manera segura y controlada.
Es de código abierto para que lo explotes.-
/api/fabric/device/statusAuthorization: Bearer con payload manipuladoEl siguiente comando curl demuestra la detección de inyección SQL puedes ejecutar payloads dañinos:
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status