Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25257 — CVE-2025-25257のFortiWebにおける脆弱性の悪用。このリポジトリは、認証前のSQLインジェクションの安全な実証を示しています。 | Kitploit
ツール/GitHubGitHub/aitorfirm/cve-2025-25257
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubaitorfirm/cve-2025-25257

CVE-2025-25257

CVE-2025-25257のFortiWebにおける脆弱性の悪用。このリポジトリは、認証前のSQLインジェクションの安全な実証を示しています。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

目次

  • 概要
  • 脆弱性の詳細
  • 概念実証 (PoC)
  • Trolled2
  • Trolled3

概要

CVE-2025-25257 は、Fortinet FortiWeb Fabric Connector バージョン 7.0 から 7.6.x における プリ認証 SQL インジェクション脆弱性 です。
この欠陥により、攻撃者は脆弱な API エンドポイントに悪意のある SQL コマンドを注入し、リモートコード実行 (RCE) につながる可能性があります。

このリポジトリには、安全かつ制御された方法で SQL インジェクションベクトルを示す PoC が含まれています。
それはあなたが悪用するためのオープンソースです。-


脆弱性の詳細

  • 名前: FortiWeb Fabric Connector SQL インジェクション
  • CVE: CVE-2025-25257
  • 影響を受けるバージョン: FortiWeb Fabric Connector 7.0 から 7.6.x
  • 深刻度: 緊急 (CVSS スコア 9.8)
  • 影響: プリ認証 SQL インジェクション、リモートコード実行につながる
  • 攻撃ベクトル: HTTP API /api/fabric/device/status
  • 悪用条件: 悪意のある Authorization: Bearer ヘッダーと細工されたペイロードが必要

概念実証 (PoC)

次の curl コマンドは SQL インジェクションの検出 を示し、あなたは 有害なペイロードを実行できます:

root@kitploit:~
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
  https://<fortiweb-ip>/api/fabric/device/status
ツールをダウンロード