Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25257 — Exploração da vulnerabilidade CVE-2025-25257 no FortiWeb. Este repositório demonstra injeção SQL segura pré-autenticada. | Kitploit
Ferramentas/GitHubGitHub/aitorfirm/cve-2025-25257
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubaitorfirm/cve-2025-25257

CVE-2025-25257

Exploração da vulnerabilidade CVE-2025-25257 no FortiWeb. Este repositório demonstra injeção SQL segura pré-autenticada.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Prova de Conceito (PoC)
  • Trollado2
  • Trollado3

Visão Geral

CVE-2025-25257 é uma vulnerabilidade de injeção de SQL pré-autenticação no Fortinet FortiWeb Fabric Connector versões 7.0 a 7.6.x.
Esta falha permite que atacantes injetem comandos SQL maliciosos no endpoint da API vulnerável, potencialmente levando à Execução Remota de Código (RCE).

Este repositório contém um PoC demonstrando o vetor de injeção SQL de forma segura e controlada.
É de código aberto para você explorar.-


Detalhes da Vulnerabilidade

  • Nome: Injeção SQL no FortiWeb Fabric Connector
  • CVE: CVE-2025-25257
  • Versões Afetadas: FortiWeb Fabric Connector 7.0 a 7.6.x
  • Severidade: Crítica (Pontuação CVSS 9.8)
  • Impacto: Injeção SQL pré-autenticação, levando à Execução Remota de Código
  • Vetor de Ataque: API HTTP /api/fabric/device/status
  • Exploração: Requer cabeçalho Authorization: Bearer malicioso com payload criado

Prova de Conceito (PoC)

O seguinte comando curl demonstra a detecção de Injeção SQL e a execução de payloads prejudiciais:

root@kitploit:~
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
  https://<fortiweb-ip>/api/fabric/device/status
Baixar ferramenta