
Exploitation de la vulnérabilité CVE-2025-25257 dans FortiWeb. Ce dépôt illustre une injection SQL pré-authentifiée sécurisée.
CVE-2025-25257 est une vulnérabilité d'injection SQL avant authentification dans Fortinet FortiWeb Fabric Connector versions 7.0 à 7.6.x.
Cette faille permet aux attaquants d'injecter des commandes SQL malveillantes dans le point de terminaison API vulnérable, menant potentiellement à l'exécution de code à distance (RCE).
Ce dépôt contient un PoC démontrant le vecteur d'injection SQL de manière sûre et contrôlée.
Il est open source pour que vous puissiez l'exploiter.-
/api/fabric/device/statusAuthorization: Bearer malveillant avec une charge utile conçueLa commande curl suivante démontre la détection d'injection SQL vous pouvez exécuter des charges utiles malveillantes :
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status