Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25257 — CVE‑2025‑25257 は、Fortinet FortiWeb の認証前 SQL インジェクションの重大な脆弱性であり、 | Kitploit
ツール/GitHubGitHub/mrmtwoj/cve-2025-25257
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubmrmtwoj/cve-2025-25257

CVE-2025-25257

CVE‑2025‑25257 は、Fortinet FortiWeb の認証前 SQL インジェクションの重大な脆弱性であり、

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Book Cover

CVE-2025-25257

CVE‑2025‑25257 は、Fortinet FortiWeb の Fabric Connector コンポーネントに影響を及ぼす、認証前 SQL インジェクションの重大な脆弱性です。影響を受ける FortiWeb のバージョンは以下の通り:

  • 7.6.0–7.6.3
  • 7.4.0–7.4.7
  • 7.2.0–7.2.10
  • ≤ 7.0.10

技術的詳細

この問題は、サニタイズされていないユーザー入力(Authorization: Bearer HTTP ヘッダー)を使用して SQL クエリを構築する get_fabric_user_by_token() 関数に存在します。これにより、SQL インジェクション(CWE‑89)の脆弱性が発生します

  • 攻撃者は認証をバイパスし、任意の SQL コマンドを注入できます。
  • MySQL の SELECT … INTO OUTFILE を悪用することで、攻撃者はサーバーのファイルシステム内(例: Python の site‑packages や CGI ディレクトリ)に悪意のある .pth ファイルやウェブシェルを書き込むことができ、リモートコード実行(RCE)につながります

影響

  • CVSS スコア: 9.6–9.8(緊急)
  • 攻撃者は認証なしで影響を受けるアプライアンス上で OS レベルのコマンドを実行できるようになり、システム全体の侵害につながる可能性があります
  • 公開された概念実証(PoC)エクスプロイトが存在し、実際に使用されていると報告されています

推奨される緩和策

  • 直ちにパッチを適用 FortiWeb を以下のバージョンへアップグレード: 7.6.4+、7.4.8+、7.2.11+、または 7.0.11+
  • 一時的な緩和策 パッチが適用されるまで、HTTP/HTTPS 管理インターフェースへのアクセスを無効化または制限する
  • 監視と検知
  • SQL 構文を含む不審な Authorization ヘッダーがないかログを調査する。
  • Fabric Connector API 呼び出し(特に /api/fabric/device/status)のインジェクションパターンを検出するための IDS/IPS シグネチャを追加する。
  • ファイルシステム(例: site-packages 内の .pth ファイルや ml-draw.py のような不審な CGI スクリプト)に不正なデプロイがないか確認する。

まとめ

CVE‑2025‑25257 は、攻撃者が FortiWeb システムに任意のペイロードを埋め込むことを可能にする、深刻な認証前 SQL インジェクション → RCE の連鎖です。悪用が容易で、広く武器化されており、修正版もリリースされています。システム侵害を防ぐには、ベンダーのパッチを適用し、監視対策を強化することが不可欠です。

ツールをダウンロード