Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/thestingr/cve-2025-25257
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubthestingr/cve-2025-25257

CVE-2025-25257

CVE-2025-25257の公開PoC: FortiWebの事前認証SQLiからRCEへ

リポジトリを見る
514010ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-25257 - FortiWeb 事前認証SQLインジェクションからRCE

2025年7月9日 TheStingR 著

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

免責事項: この実証コード(PoC)は、許可されたセキュリティテストおよび研究目的でのみ提供されます。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。ユーザーは、適用されるすべての法律および規制を遵守する責任があります。

CVE-2025-25257 は、Fortinet FortiWeb(Webアプリケーションファイアウォール)のFabric Connectorコンポーネントにおける重大な脆弱性です。攻撃者は認証なしで任意のシステムコマンドを実行でき、システム全体が侵害される深刻なリスクをもたらします。

影響を受けるバージョン

バージョン範囲状態
7.6.0 – 7.6.3影響あり
7.4.0 – 7.4.7影響あり
7.2.0 – 7.2.10影響あり
7.0.10 以前影響あり

脆弱性の概要

この脆弱性は、get_fabric_user_by_token() 関数における Authorization: Bearer <token> HTTPヘッダーの安全でない処理に起因します。入力のサニタイズが不十分なため、攻撃者は悪意のあるSQLコマンドを注入できます(SQLインジェクション、CWE-89)。

影響:

  • 認証バイパス: 攻撃者は資格情報なしで任意のSQLクエリを実行できます。
  • リモートコード実行(RCE): MySQLの SELECT ... INTO OUTFILE を利用して、攻撃者は悪意のあるファイル(例: ウェブシェルやPythonスクリプト)をサーバーに書き込み、システム全体を制御できるようになります。

ダウンロード

📥 最新リリースをダウンロード (v1.0.0)

含まれるファイル:

  • CVE-2025-25257.py - Pythonエクスプロイトスクリプト
  • README.md - 完全なドキュメント
  • exploit_workflow.svg - 攻撃ワークフロー図

エクスプロイトのワークフロー

エクスプロイトは、以下のMermaid図(GitHub上でネイティブに表示)と静的画像 exploit_workflow.svg に示された手順で進行します:

root@kitploit:~
graph TD
    A[Attacker] --> B[Target Endpoint]
    B --> C[SQL Injection]
    C --> D[Webshell Creation]
    D --> E[Command Execution]
    E --> F[System Compromise]
Exploit Workflow
  1. SQLインジェクション: 攻撃者は脆弱な /api/fabric/device/status エンドポイントに細工したHTTPリクエストを送信します。
  2. ファイル作成: SQLインジェクションにより、サーバー上にウェブシェル(例: webshell.php)が書き込まれます。
  3. コマンド実行: 攻撃者は User-Agent ヘッダーを介してウェブシェルにコマンドを送信し、任意のシステムコマンドを実行します。

なぜこれが重大か

  • CVSSスコア: 9.6–9.8(Critical)
  • 認証不要のアクセス: 悪用に資格情報は必要ありません。
  • システム全体の侵害: 攻撃者は影響を受けるFortiWebデバイスを完全に制御できます。
  • 活発な悪用: 公開されている実証コード(PoC)エクスプロイトが利用可能であり、実際に悪用されています。

対策

参考情報:

  • Fortinet PSIRT Advisory(公開時にFG-IR-25-XXXを確認)
  • コミュニティの解説: Exploit-DB、HackerOne

PoCの使用方法(許可されたテストのみ)

このツールは、許可されたセキュリティテストおよび研究目的のみに使用してください。ターゲットシステムのテストについて明示的な許可を得ていることを確認してください。

前提条件

  • Python 3.8 以降
  • 必要なライブラリ: requests、argparse
  • 依存関係のインストール: pip install requests

使用方法

root@kitploit:~
python3 cve_2025_25257.py -t https://target-ip
オプション説明
-tターゲットURL(例: https://target-ip)
-T複数のターゲットURLを含むファイル
--proxyプロキシ経由でトラフィックをルーティング(例: )

エクスプロイト後: エクスプロイトが成功すると、スクリプトはウェブシェルのURL(例: https://target-ip/webshell.php)を出力します。curl やブラウザなどのツールを使用して、User-Agent ヘッダーを介してウェブシェルにコマンドを送信できます。

例

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

出力: 成功した場合、スクリプトは次を表示します:

root@kitploit:~
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

まとめ

CVE-2025-25257 は、FortiWebにおける深刻かつ容易に悪用可能な脆弱性であり、認証されていない攻撃者によるシステム全体の制御を可能にします。迅速なパッチ適用が極めて重要であり、組織は悪用の兆候を監視する必要があります。

視覚的な補助: 上記のMermaid図はGitHub上でネイティブに表示されます。静的 exploit_workflow.svg(リポジトリに含まれる)は、オフライン表示やプレゼンテーション用に同じワークフローを、拡大縮小可能なベクターグラフィックスによる高品質レンダリングで提供します。

ツールをダウンロード
アクション詳細
直ちにパッチを適用修正版(7.6.4以降、7.4.8以降、7.2.11以降、または7.0.11以降)にアップグレード
一時的な緩和策HTTP/HTTPS管理インターフェースへのアクセスを制限または無効化
検出- Authorization ヘッダーでSQL構文を監視
- IDS/IPSを使用して /api/fabric/device/status へのSQLインジェクション試行を検出
- 予期しないファイル(例: .php、.py、CGIスクリプト)を確認
http://127.0.0.1:8080