Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25257 — CVE-2025-25257 के लिए सार्वजनिक PoC: FortiWeb प्री-ऑथ SQLi से RCE | Kitploit
उपकरण/GitHubGitHub/thestingr/cve-2025-25257
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubthestingr/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 के लिए सार्वजनिक PoC: FortiWeb प्री-ऑथ SQLi से RCE

रिपॉजिटरी देखें
514411 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-25257 - FortiWeb प्री-ऑथ SQL इंजेक्शन से RCE

07/09/2025 द्वारा TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

अस्वीकरण: यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए प्रदान किया गया है। ऐसे सिस्टम के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए स्वयं जिम्मेदार हैं।

CVE-2025-25257 Fortinet FortiWeb — एक वेब एप्लिकेशन फ़ायरवॉल — के Fabric Connector घटक में एक गंभीर भेद्यता है। यह हमलावरों को बिना प्रमाणीकरण के मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिससे पूर्ण सिस्टम समझौते का गंभीर जोखिम उत्पन्न होता है।

प्रभावित वर्जन

वर्जन रेंजस्थिति
7.6.0 – 7.6.3असुरक्षित
7.4.0 – 7.4.7असुरक्षित
7.2.0 – 7.2.10असुरक्षित
7.0.10 और उससे पुरानेअसुरक्षित

भेद्यता अवलोकन

यह भेद्यता get_fabric_user_by_token() फ़ंक्शन में Authorization: Bearer <token> HTTP हेडर के असुरक्षित हैंडलिंग से उत्पन्न होती है। अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण, हमलावर दुर्भावनापूर्ण SQL कमांड इंजेक्ट कर सकते हैं (SQL इंजेक्शन, CWE-89)।

प्रभाव:

  • प्रमाणीकरण बायपास: हमलावर बिना क्रेडेंशियल के मनमाने SQL क्वेरी निष्पादित कर सकते हैं।
  • रिमोट कोड एक्ज़ीक्यूशन (RCE): MySQL के SELECT ... INTO OUTFILE का उपयोग करके, हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइलें (जैसे, वेबशेल या Python स्क्रिप्ट) लिख सकते हैं, जिससे सिस्टम पर पूर्ण नियंत्रण संभव हो जाता है।

डाउनलोड

📥 नवीनतम रिलीज़ डाउनलोड करें (v1.0.0)

शामिल फ़ाइलें:

  • CVE-2025-25257.py - Python एक्सप्लॉइट स्क्रिप्ट
  • README.md - पूर्ण दस्तावेज़ीकरण
  • exploit_workflow.svg - हमले के वर्कफ़्लो का आरेख

एक्सप्लॉइट वर्कफ़्लो

एक्सप्लॉइट निम्नलिखित चरणों का पालन करता है, जैसा कि नीचे दिए गए Mermaid आरेख (GitHub पर मूल रूप से रेंडर) और स्थिर छवि exploit_workflow.svg में दिखाया गया है:

graph TD
    A[Attacker] --> B[Target Endpoint]
    B --> C[SQL Injection]
    C --> D[Webshell Creation]
    D --> E[Command Execution]
    E --> F[System Compromise]
एक्सप्लॉइट वर्कफ़्लो
  1. SQL इंजेक्शन: हमलावर असुरक्षित /api/fabric/device/status एंडपॉइंट पर एक क्राफ्टेड HTTP अनुरोध भेजता है।
  2. फ़ाइल निर्माण: SQL इंजेक्शन सर्वर पर एक वेबशेल (जैसे, webshell.php) लिखता है।
  3. कमांड निष्पादन: हमलावर वेबशेल को User-Agent हेडर के माध्यम से कमांड भेजता है, जिससे मनमाने सिस्टम कमांड निष्पादित होते हैं।

यह गंभीर क्यों है

  • CVSS स्कोर: 9.6–9.8 (क्रिटिकल)
  • अप्रमाणित पहुँच: शोषण के लिए किसी क्रेडेंशियल की आवश्यकता नहीं है।
  • पूर्ण सिस्टम समझौता: हमलावर प्रभावित FortiWeb डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
  • सक्रिय शोषण: सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट उपलब्ध हैं और वास्तविक दुनिया में उपयोग किए जा रहे हैं।

उपचार (Remediation)

कार्रवाईविवरण
तुरंत पैच करेंएक फिक्स्ड वर्जन में अपग्रेड करें: 7.6.4+, 7.4.8+, 7.2.11+, या 7.0.11+
अस्थायी शमनHTTP/HTTPS एडमिन इंटरफ़ेस पहुँच को प्रतिबंधित या अक्षम करें
पहचान- SQL सिंटैक्स के लिए Authorization हेडर की निगरानी करें
- /api/fabric/device/status पर SQL इंजेक्शन प्रयासों का पता लगाने के लिए IDS/IPS का उपयोग करें
- अप्रत्याशित फ़ाइलों (जैसे, .php, .py, या CGI स्क्रिप्ट) की जाँच करें

संदर्भ:

  • Fortinet PSIRT सलाह (प्रकाशित होने पर FG-IR-25-XXX देखें)
  • समुदाय राइट-अप: Exploit-DB, HackerOne

PoC उपयोग (केवल अधिकृत परीक्षण)

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। सुनिश्चित करें कि आपके पास टारगेट सिस्टम का परीक्षण करने की स्पष्ट अनुमति है।

आवश्यक शर्तें

  • Python 3.8 या उससे नया
  • आवश्यक लाइब्रेरी: requests, argparse
  • निर्भरताएँ इंस्टॉल करें: pip install requests

उपयोग

python3 cve_2025_25257.py -t https://target-ip
विकल्पविवरण
-tटारगेट URL (जैसे, https://target-ip)
-Tएकाधिक टारगेट URL वाली फ़ाइल
--proxyप्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें (जैसे, http://127.0.0.1:8080)

पोस्ट-एक्सप्लॉइटेशन: सफल शोषण के बाद, स्क्रिप्ट वेबशेल URL (जैसे, https://target-ip/webshell.php) आउटपुट करती है। curl या ब्राउज़र जैसे टूल का उपयोग करके User-Agent हेडर के माध्यम से वेबशेल को कमांड भेजे जा सकते हैं।

उदाहरण

python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

आउटपुट: सफल होने पर, स्क्रिप्ट निम्नलिखित प्रदर्शित करेगी:

[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

सारांश

CVE-2025-25257 FortiWeb में एक गंभीर और आसानी से शोषण योग्य भेद्यता है, जो अप्रमाणित हमलावरों को पूर्ण सिस्टम नियंत्रण प्राप्त करने में सक्षम बनाती है। तत्काल पैचिंग महत्वपूर्ण है, और संगठनों को शोषण के संकेतों की निगरानी करनी चाहिए।

दृश्य सहायक सामग्री: ऊपर दिया गया Mermaid आरेख GitHub पर मूल रूप से रेंडर होता है। स्थिर exploit_workflow.svg (रिपॉजिटरी में शामिल) ऑफ़लाइन देखने या प्रस्तुतियों के लिए समान वर्कफ़्लो प्रदान करता है, जिसमें उच्च-गुणवत्ता रेंडरिंग के लिए स्केलेबल वेक्टर ग्राफ़िक्स शामिल हैं।

टूल डाउनलोड करें