Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25257 — PoC public pour CVE-2025-25257 : FortiWeb SQLi pré-authentification vers RCE | Kitploit
Outils/GitHubGitHub/thestingr/cve-2025-25257
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubthestingr/cve-2025-25257

CVE-2025-25257

PoC public pour CVE-2025-25257 : FortiWeb SQLi pré-authentification vers RCE

Voir le dépôt
5140il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-25257 - Injection SQL sans authentification dans FortiWeb menant à une exécution de code à distance (RCE)

07/09/2025 par TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

Avertissement : Cette preuve de concept (PoC) est fournie uniquement à des fins de tests de sécurité et de recherche autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement obtenu l'autorisation de tester est illégale. Les utilisateurs sont tenus de se conformer à toutes les lois et réglementations applicables.

CVE-2025-25257 est une vulnérabilité critique dans Fortinet FortiWeb, un pare-feu d'applications web, au sein de son composant Fabric Connector. Elle permet à des attaquants d'exécuter des commandes système arbitraires sans authentification, ce qui présente un risque grave de compromission totale du système.

Versions affectées

Plage de versionsStatut
7.6.0 – 7.6.3Vulnérable
7.4.0 – 7.4.7Vulnérable
7.2.0 – 7.2.10Vulnérable
7.0.10 et versions antérieuresVulnérable

Présentation de la vulnérabilité

Cette vulnérabilité provient d'une gestion non sécurisée de l'en-tête HTTP Authorization: Bearer <token> dans la fonction get_fabric_user_by_token(). En raison d'une désinfection insuffisante des entrées, les attaquants peuvent injecter des commandes SQL malveillantes (Injection SQL, CWE-89).

Impact :

  • Contournement de l'authentification : Les attaquants peuvent exécuter des requêtes SQL arbitraires sans identifiants.
  • Exécution de code à distance (RCE) : En utilisant SELECT ... INTO OUTFILE de MySQL, les attaquants peuvent écrire des fichiers malveillants (par exemple, des webshells ou des scripts Python) sur le serveur, permettant un contrôle complet du système.

Téléchargement

📥 Télécharger la dernière version (v1.0.0)

Fichiers inclus :

  • CVE-2025-25257.py - Script d'exploitation Python
  • README.md - Documentation complète
  • exploit_workflow.svg - Diagramme du flux d'attaque

Flux d'exploitation

L'exploitation suit ces étapes, comme illustré dans le diagramme Mermaid ci-dessous (rendu nativement sur GitHub) et dans l'image statique exploit_workflow.svg :

root@kitploit:~
graph TD
    A[Attaquant] --> B[Cible endpoint]
    B --> C[Injection SQL]
    C --> D[Création d'un webshell]
    D --> E[Exécution de commandes]
    E --> F[Compromission du système]
Flux d'exploitation
  1. Injection SQL : L'attaquant envoie une requête HTTP forgée au point d'accès vulnérable /api/fabric/device/status.
  2. Création de fichier : L'injection SQL écrit un webshell (par exemple, webshell.php) sur le serveur.
  3. Exécution de commandes : L'attaquant envoie des commandes via l'en-tête User-Agent au webshell, exécutant des commandes système arbitraires.

Pourquoi c'est critique

  • Score CVSS : 9.6–9.8 (Critique)
  • Accès sans authentification : Aucun identifiant n'est requis pour l'exploitation.
  • Compromission totale du système : Les attaquants peuvent obtenir un contrôle complet de l'appareil FortiWeb affecté.
  • Exploitation active : Des preuves de concept (PoC) publiques sont disponibles et utilisées activement.

Correction

ActionDétails
Corriger immédiatementMettre à niveau vers une version corrigée : 7.6.4+, 7.4.8+, 7.2.11+ ou 7.0.11+
Mesure d'atténuation temporaireRestreindre ou désactiver l'accès à l'interface d'administration HTTP/HTTPS
Détection- Surveiller les en-têtes Authorization pour détecter une syntaxe SQL
- Utiliser un IDS/IPS pour détecter les tentatives d'injection SQL sur /api/fabric/device/status
- Vérifier la présence de fichiers inattendus (par exemple, .php, .py ou scripts CGI)

Références :

  • Avis de sécurité Fortinet PSIRT (Vérifier FG-IR-25-XXX lorsqu'il sera publié)
  • Articles de la communauté : Exploit-DB, HackerOne

Utilisation de la PoC (Tests autorisés uniquement)

Cet outil est destiné uniquement aux tests de sécurité et à la recherche autorisés. Assurez-vous d'avoir l'autorisation explicite de tester le système cible.

Prérequis

  • Python 3.8 ou version ultérieure
  • Bibliothèques requises : requests, argparse
  • Installer les dépendances : pip install requests

Utilisation

root@kitploit:~
python3 cve_2025_25257.py -t https://cible-ip
OptionDescription
-tURL cible (par exemple, https://cible-ip)
-TFichier contenant plusieurs URL cibles
--proxyAcheminer le trafic via un proxy (par exemple, http://127.0.0.1:8080)

Post-exploitation : Après une exploitation réussie, le script affiche l'URL du webshell (par exemple, https://cible-ip/webshell.php). Les commandes peuvent être envoyées au webshell via l'en-tête User-Agent à l'aide d'outils comme curl ou un navigateur.

Exemple

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

Sortie : En cas de succès, le script affiche :

root@kitploit:~
[+] Webshell déployé à : https://192.168.1.100/webshell.php
[+] Envoyez des commandes via l'en-tête User-Agent, par ex. `curl -A "whoami" https://192.168.1.100/webshell.php`

Résumé

CVE-2025-25257 est une vulnérabilité grave et facilement exploitable dans FortiWeb, permettant à des attaquants non authentifiés d'obtenir un contrôle total du système. Une correction immédiate est essentielle, et les organisations devraient surveiller les signes d'exploitation.

Aides visuelles : Le diagramme Mermaid ci-dessus s'affiche nativement sur GitHub. Le fichier statique exploit_workflow.svg (inclus dans le dépôt) fournit le même flux pour une visualisation hors ligne ou des présentations, avec des graphiques vectoriels évolutifs pour un rendu de haute qualité.

Télécharger l’outil