
CVE-2025-25257 के लिए सार्वजनिक PoC: FortiWeb प्री-ऑथ SQLi से RCE
अस्वीकरण: यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए प्रदान किया गया है। ऐसे सिस्टम के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए स्वयं जिम्मेदार हैं।
CVE-2025-25257 Fortinet FortiWeb — एक वेब एप्लिकेशन फ़ायरवॉल — के Fabric Connector घटक में एक गंभीर भेद्यता है। यह हमलावरों को बिना प्रमाणीकरण के मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिससे पूर्ण सिस्टम समझौते का गंभीर जोखिम उत्पन्न होता है।
| वर्जन रेंज | स्थिति |
|---|---|
| 7.6.0 – 7.6.3 | असुरक्षित |
| 7.4.0 – 7.4.7 | असुरक्षित |
| 7.2.0 – 7.2.10 | असुरक्षित |
| 7.0.10 और उससे पुराने | असुरक्षित |
यह भेद्यता get_fabric_user_by_token() फ़ंक्शन में Authorization: Bearer <token> HTTP हेडर के असुरक्षित हैंडलिंग से उत्पन्न होती है। अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण, हमलावर दुर्भावनापूर्ण SQL कमांड इंजेक्ट कर सकते हैं (SQL इंजेक्शन, CWE-89)।
प्रभाव:
SELECT ... INTO OUTFILE का उपयोग करके, हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइलें (जैसे, वेबशेल या Python स्क्रिप्ट) लिख सकते हैं, जिससे सिस्टम पर पूर्ण नियंत्रण संभव हो जाता है।📥 नवीनतम रिलीज़ डाउनलोड करें (v1.0.0)
शामिल फ़ाइलें:
CVE-2025-25257.py - Python एक्सप्लॉइट स्क्रिप्टREADME.md - पूर्ण दस्तावेज़ीकरणexploit_workflow.svg - हमले के वर्कफ़्लो का आरेखएक्सप्लॉइट निम्नलिखित चरणों का पालन करता है, जैसा कि नीचे दिए गए Mermaid आरेख (GitHub पर मूल रूप से रेंडर) और स्थिर छवि exploit_workflow.svg में दिखाया गया है:
graph TD
A[Attacker] --> B[Target Endpoint]
B --> C[SQL Injection]
C --> D[Webshell Creation]
D --> E[Command Execution]
E --> F[System Compromise]
/api/fabric/device/status एंडपॉइंट पर एक क्राफ्टेड HTTP अनुरोध भेजता है।webshell.php) लिखता है।User-Agent हेडर के माध्यम से कमांड भेजता है, जिससे मनमाने सिस्टम कमांड निष्पादित होते हैं।| कार्रवाई | विवरण |
|---|---|
| तुरंत पैच करें | एक फिक्स्ड वर्जन में अपग्रेड करें: 7.6.4+, 7.4.8+, 7.2.11+, या 7.0.11+ |
| अस्थायी शमन | HTTP/HTTPS एडमिन इंटरफ़ेस पहुँच को प्रतिबंधित या अक्षम करें |
| पहचान | - SQL सिंटैक्स के लिए Authorization हेडर की निगरानी करें- /api/fabric/device/status पर SQL इंजेक्शन प्रयासों का पता लगाने के लिए IDS/IPS का उपयोग करें- अप्रत्याशित फ़ाइलों (जैसे, .php, .py, या CGI स्क्रिप्ट) की जाँच करें |
संदर्भ:
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। सुनिश्चित करें कि आपके पास टारगेट सिस्टम का परीक्षण करने की स्पष्ट अनुमति है।
requests, argparsepip install requestspython3 cve_2025_25257.py -t https://target-ip
| विकल्प | विवरण |
|---|---|
-t | टारगेट URL (जैसे, https://target-ip) |
-T | एकाधिक टारगेट URL वाली फ़ाइल |
--proxy | प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें (जैसे, http://127.0.0.1:8080) |
पोस्ट-एक्सप्लॉइटेशन: सफल शोषण के बाद, स्क्रिप्ट वेबशेल URL (जैसे, https://target-ip/webshell.php) आउटपुट करती है। curl या ब्राउज़र जैसे टूल का उपयोग करके User-Agent हेडर के माध्यम से वेबशेल को कमांड भेजे जा सकते हैं।
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080
आउटपुट: सफल होने पर, स्क्रिप्ट निम्नलिखित प्रदर्शित करेगी:
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`
CVE-2025-25257 FortiWeb में एक गंभीर और आसानी से शोषण योग्य भेद्यता है, जो अप्रमाणित हमलावरों को पूर्ण सिस्टम नियंत्रण प्राप्त करने में सक्षम बनाती है। तत्काल पैचिंग महत्वपूर्ण है, और संगठनों को शोषण के संकेतों की निगरानी करनी चाहिए।
दृश्य सहायक सामग्री: ऊपर दिया गया Mermaid आरेख GitHub पर मूल रूप से रेंडर होता है। स्थिर exploit_workflow.svg (रिपॉजिटरी में शामिल) ऑफ़लाइन देखने या प्रस्तुतियों के लिए समान वर्कफ़्लो प्रदान करता है, जिसमें उच्च-गुणवत्ता रेंडरिंग के लिए स्केलेबल वेक्टर ग्राफ़िक्स शामिल हैं।