
Exploração da vulnerabilidade CVE-2025-25257 no FortiWeb. Este repositório demonstra injeção SQL segura pré-autenticada.
CVE-2025-25257 é uma vulnerabilidade de injeção de SQL pré-autenticação no Fortinet FortiWeb Fabric Connector versões 7.0 a 7.6.x.
Esta falha permite que atacantes injetem comandos SQL maliciosos no endpoint da API vulnerável, potencialmente levando à Execução Remota de Código (RCE).
Este repositório contém um PoC demonstrando o vetor de injeção SQL de forma segura e controlada.
É de código aberto para você explorar.-
/api/fabric/device/statusAuthorization: Bearer malicioso com payload criadoO seguinte comando curl demonstra a detecção de Injeção SQL e a execução de payloads prejudiciais:
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status