
Sfruttamento della vulnerabilità CVE-2025-25257 in FortiWeb. Questo repository dimostra un'iniezione SQL pre-autenticata in modo sicuro.
CVE-2025-25257 è una vulnerabilità di SQL Injection pre-autenticazione in Fortinet FortiWeb Fabric Connector, versioni dalla 7.0 alla 7.6.x.
Questa falla consente agli attaccanti di iniettare comandi SQL dannosi nell'endpoint API vulnerabile, portando potenzialmente a Remote Code Execution (RCE).
Questo repository contiene un PoC che dimostra il vettore di SQL Injection in modo sicuro e controllato.
È open source da sfruttare per te.-
/api/fabric/device/statusAuthorization: Bearer dannosa con payload predispostoIl seguente comando curl dimostra il rilevamento della SQL Injection puoi eseguire payload dannosi:
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status