Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25257 — PoC público para CVE-2025-25257: SQLi pre-autenticación a RCE en FortiWeb | Kitploit
Herramientas/GitHubGitHub/thestingr/cve-2025-25257
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubthestingr/cve-2025-25257

CVE-2025-25257

PoC público para CVE-2025-25257: SQLi pre-autenticación a RCE en FortiWeb

Ver Repositorio
5140hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25257 - Inyección SQL Pre-Autenticación a RCE en FortiWeb

07/09/2025 por TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

Aviso legal: Esta prueba de concepto (PoC) se proporciona únicamente para fines autorizados de pruebas de seguridad e investigación. El uso no autorizado contra sistemas que no posea o para los cuales no tenga permiso explícito para realizar pruebas es ilegal. Los usuarios son responsables de cumplir con todas las leyes y regulaciones aplicables.

es una vulnerabilidad crítica en Fortinet FortiWeb, un cortafuegos de aplicaciones web, dentro de su componente Fabric Connector. Permite a los atacantes ejecutar comandos arbitrarios del sistema sin autenticación, lo que supone un grave riesgo de compromiso total del sistema.

CVE-2025-25257

Versiones afectadas

Rango de versiónEstado
7.6.0 – 7.6.3Vulnerable
7.4.0 – 7.4.7Vulnerable
7.2.0 – 7.2.10Vulnerable
7.0.10 y anterioresVulnerable

Resumen de la vulnerabilidad

Esta vulnerabilidad se origina por un manejo inseguro del encabezado HTTP Authorization: Bearer <token> en la función get_fabric_user_by_token(). Debido a una insuficiente sanitización de la entrada, los atacantes pueden inyectar comandos SQL maliciosos (Inyección SQL, CWE-89).

Impacto:

  • Omisión de autenticación: Los atacantes pueden ejecutar consultas SQL arbitrarias sin credenciales.
  • Ejecución remota de código (RCE): Usando SELECT ... INTO OUTFILE de MySQL, los atacantes pueden escribir archivos maliciosos (por ejemplo, webshells o scripts de Python) en el servidor, lo que permite el control total del sistema.

Descarga

📥 Descargar última versión (v1.0.0)

Archivos incluidos:

  • CVE-2025-25257.py - Script de exploit en Python
  • README.md - Documentación completa
  • exploit_workflow.svg - Diagrama del flujo de ataque

Flujo del exploit

El exploit sigue estos pasos, como se ilustra en el diagrama Mermaid a continuación (renderizado nativamente en GitHub) y en la imagen estática exploit_workflow.svg:

root@kitploit:~
graph TD
    A[Atacante] --> B[Endpoint objetivo]
    B --> C[Inyección SQL]
    C --> D[Creación de webshell]
    D --> E[Ejecución de comandos]
    E --> F[Compromiso del sistema]
Flujo del exploit
  1. Inyección SQL: El atacante envía una solicitud HTTP manipulada al endpoint vulnerable /api/fabric/device/status.
  2. Creación de archivo: La inyección SQL escribe una webshell (por ejemplo, webshell.php) en el servidor.
  3. Ejecución de comandos: El atacante envía comandos a través del encabezado User-Agent a la webshell, ejecutando comandos arbitrarios del sistema.

Por qué esto es crítico

  • Puntuación CVSS: 9.6–9.8 (Crítico)
  • Acceso no autenticado: No se requieren credenciales para la explotación.
  • Compromiso total del sistema: Los atacantes pueden obtener el control completo del dispositivo FortiWeb afectado.
  • Explotación activa: Hay pruebas de concepto (PoC) públicas disponibles y se están utilizando activamente.

Remedio

AcciónDetalles
Aplicar parche inmediatamenteActualizar a una versión corregida: 7.6.4+, 7.4.8+, 7.2.11+, o 7.0.11+
Mitigación temporalRestringir o deshabilitar el acceso a la interfaz de administración HTTP/HTTPS
Detección- Monitorizar los encabezados Authorization en busca de sintaxis SQL
- Usar IDS/IPS para detectar intentos de inyección SQL en /api/fabric/device/status
- Buscar archivos inesperados (por ejemplo, .php, .py o scripts CGI)

Referencias:

  • Aviso de seguridad de Fortinet PSIRT (Consulte FG-IR-25-XXX cuando se publique)
  • Informes de la comunidad: Exploit-DB, HackerOne

Uso de la PoC (Solo pruebas autorizadas)

Esta herramienta es solo para fines autorizados de pruebas de seguridad e investigación. Asegúrese de tener permiso explícito para probar el sistema objetivo.

Requisitos previos

  • Python 3.8 o posterior
  • Librerías necesarias: requests, argparse
  • Instalar dependencias: pip install requests

Uso

root@kitploit:~
python3 cve_2025_25257.py -t https://ip-objetivo
OpciónDescripción
-tURL objetivo (por ejemplo, https://ip-objetivo)
-TArchivo que contiene múltiples URLs objetivo
--proxyEnrutar el tráfico a través de un proxy (por ejemplo, http://127.0.0.1:8080)

Post-explotación: Tras una explotación exitosa, el script muestra la URL de la webshell (por ejemplo, https://ip-objetivo/webshell.php). Se pueden enviar comandos a la webshell a través del encabezado User-Agent usando herramientas como curl o un navegador.

Ejemplo

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

Salida: Si tiene éxito, el script mostrará:

root@kitploit:~
[+] Webshell desplegada en: https://192.168.1.100/webshell.php
[+] Envíe comandos mediante el encabezado User-Agent, por ejemplo, `curl -A "whoami" https://192.168.1.100/webshell.php`

Resumen

CVE-2025-25257 es una vulnerabilidad grave y fácilmente explotable en FortiWeb que permite a atacantes no autenticados obtener el control total del sistema. Es crítico aplicar parches de inmediato, y las organizaciones deben monitorear en busca de signos de explotación.

Ayudas visuales: El diagrama Mermaid anterior se renderiza de forma nativa en GitHub. El archivo estático exploit_workflow.svg (incluido en el repositorio) proporciona el mismo flujo de trabajo para visualización sin conexión o presentaciones, con gráficos vectoriales escalables para una representación de alta calidad.

Descargar herramienta