
PoC public pour CVE-2025-25257 : FortiWeb SQLi pré-authentification vers RCE
Avertissement : Cette preuve de concept (PoC) est fournie uniquement à des fins de tests de sécurité et de recherche autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement obtenu l'autorisation de tester est illégale. Les utilisateurs sont tenus de se conformer à toutes les lois et réglementations applicables.
CVE-2025-25257 est une vulnérabilité critique dans Fortinet FortiWeb, un pare-feu d'applications web, au sein de son composant Fabric Connector. Elle permet à des attaquants d'exécuter des commandes système arbitraires sans authentification, ce qui présente un risque grave de compromission totale du système.
| Plage de versions | Statut |
|---|---|
| 7.6.0 – 7.6.3 | Vulnérable |
| 7.4.0 – 7.4.7 | Vulnérable |
| 7.2.0 – 7.2.10 | Vulnérable |
| 7.0.10 et versions antérieures | Vulnérable |
Cette vulnérabilité provient d'une gestion non sécurisée de l'en-tête HTTP Authorization: Bearer <token> dans la fonction get_fabric_user_by_token(). En raison d'une désinfection insuffisante des entrées, les attaquants peuvent injecter des commandes SQL malveillantes (Injection SQL, CWE-89).
Impact :
SELECT ... INTO OUTFILE de MySQL, les attaquants peuvent écrire des fichiers malveillants (par exemple, des webshells ou des scripts Python) sur le serveur, permettant un contrôle complet du système.Fichiers inclus :
CVE-2025-25257.py - Script d'exploitation PythonREADME.md - Documentation complèteexploit_workflow.svg - Diagramme du flux d'attaqueL'exploitation suit ces étapes, comme illustré dans le diagramme Mermaid ci-dessous (rendu nativement sur GitHub) et dans l'image statique exploit_workflow.svg :
graph TD
A[Attaquant] --> B[Cible endpoint]
B --> C[Injection SQL]
C --> D[Création d'un webshell]
D --> E[Exécution de commandes]
E --> F[Compromission du système]/api/fabric/device/status.webshell.php) sur le serveur.User-Agent au webshell, exécutant des commandes système arbitraires.| Action | Détails |
|---|---|
| Corriger immédiatement | Mettre à niveau vers une version corrigée : 7.6.4+, 7.4.8+, 7.2.11+ ou 7.0.11+ |
| Mesure d'atténuation temporaire | Restreindre ou désactiver l'accès à l'interface d'administration HTTP/HTTPS |
| Détection | - Surveiller les en-têtes Authorization pour détecter une syntaxe SQL- Utiliser un IDS/IPS pour détecter les tentatives d'injection SQL sur /api/fabric/device/status- Vérifier la présence de fichiers inattendus (par exemple, .php, .py ou scripts CGI) |
Références :
Cet outil est destiné uniquement aux tests de sécurité et à la recherche autorisés. Assurez-vous d'avoir l'autorisation explicite de tester le système cible.
requests, argparsepip install requestspython3 cve_2025_25257.py -t https://cible-ip
| Option | Description |
|---|---|
-t | URL cible (par exemple, https://cible-ip) |
-T | Fichier contenant plusieurs URL cibles |
--proxy | Acheminer le trafic via un proxy (par exemple, http://127.0.0.1:8080) |
Post-exploitation : Après une exploitation réussie, le script affiche l'URL du webshell (par exemple, https://cible-ip/webshell.php). Les commandes peuvent être envoyées au webshell via l'en-tête User-Agent à l'aide d'outils comme curl ou un navigateur.
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080
Sortie : En cas de succès, le script affiche :
[+] Webshell déployé à : https://192.168.1.100/webshell.php
[+] Envoyez des commandes via l'en-tête User-Agent, par ex. `curl -A "whoami" https://192.168.1.100/webshell.php`
CVE-2025-25257 est une vulnérabilité grave et facilement exploitable dans FortiWeb, permettant à des attaquants non authentifiés d'obtenir un contrôle total du système. Une correction immédiate est essentielle, et les organisations devraient surveiller les signes d'exploitation.
Aides visuelles : Le diagramme Mermaid ci-dessus s'affiche nativement sur GitHub. Le fichier statique exploit_workflow.svg (inclus dans le dépôt) fournit le même flux pour une visualisation hors ligne ou des présentations, avec des graphiques vectoriels évolutifs pour un rendu de haute qualité.