Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25257 — PoC público para CVE-2025-25257: FortiWeb SQLi pré-autenticação para RCE | Kitploit
Ferramentas/GitHubGitHub/thestingr/cve-2025-25257
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubthestingr/cve-2025-25257

CVE-2025-25257

PoC público para CVE-2025-25257: FortiWeb SQLi pré-autenticação para RCE

Ver Repositório
5140há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25257 - Injeção SQL Pré-Autenticação para RCE no FortiWeb

07/09/2025 por TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

Aviso legal: Esta prova de conceito (PoC) é fornecida apenas para fins autorizados de teste de segurança e pesquisa. O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal. Os usuários são responsáveis por cumprir todas as leis e regulamentos aplicáveis.

CVE-2025-25257 é uma vulnerabilidade crítica no Fortinet FortiWeb, um firewall de aplicação web, em seu componente Fabric Connector. Permite que atacantes executem comandos arbitrários do sistema sem autenticação, representando um risco severo de comprometimento total do sistema.

Versões Afetadas

Faixa de VersãoStatus
7.6.0 – 7.6.3Vulnerável
7.4.0 – 7.4.7Vulnerável
7.2.0 – 7.2.10Vulnerável
7.0.10 e anterioresVulnerável

Visão Geral da Vulnerabilidade

Esta vulnerabilidade decorre do tratamento inseguro do cabeçalho HTTP Authorization: Bearer <token> na função get_fabric_user_by_token(). Devido à sanitização insuficiente de entrada, atacantes podem injetar comandos SQL maliciosos (Injeção SQL, CWE-89).

Impacto:

  • Contorno de Autenticação: Atacantes podem executar consultas SQL arbitrárias sem credenciais.
  • Execução Remota de Código (RCE): Usando SELECT ... INTO OUTFILE do MySQL, atacantes podem escrever arquivos maliciosos (ex.: webshells ou scripts Python) no servidor, permitindo controle total do sistema.

Download

📥 Baixar Última Versão (v1.0.0)

Arquivos incluídos:

  • CVE-2025-25257.py - Script de exploit em Python
  • README.md - Documentação completa
  • exploit_workflow.svg - Diagrama do fluxo de ataque

Fluxo de Trabalho do Exploit

O exploit segue estas etapas, conforme ilustrado no diagrama Mermaid abaixo (renderizado nativamente no GitHub) e na imagem estática exploit_workflow.svg:

root@kitploit:~
graph TD
    A[Atacante] --> B[Endpoint Alvo]
    B --> C[Injeção SQL]
    C --> D[Criação de Webshell]
    D --> E[Execução de Comandos]
    E --> F[Comprometimento do Sistema]
Exploit Workflow
  1. Injeção SQL: O atacante envia uma requisição HTTP manipulada ao endpoint vulnerável /api/fabric/device/status.
  2. Criação de Arquivo: A injeção SQL escreve um webshell (ex.: webshell.php) no servidor.
  3. Execução de Comandos: O atacante envia comandos via cabeçalho User-Agent para o webshell, executando comandos arbitrários do sistema.

Por que Isso é Crítico

  • Pontuação CVSS: 9.6–9.8 (Crítico)
  • Acesso Não Autenticado: Nenhuma credencial é necessária para exploração.
  • Comprometimento Total do Sistema: Atacantes podem obter controle completo do dispositivo FortiWeb afetado.
  • Exploração Ativa: Exploits de prova de conceito (PoC) públicos estão disponíveis e sendo usados ativamente.

Remediação

AçãoDetalhes
Aplicar Patch ImediatamenteAtualizar para uma versão corrigida: 7.6.4+, 7.4.8+, 7.2.11+ ou 7.0.11+
Mitigação TemporáriaRestringir ou desativar o acesso à interface administrativa HTTP/HTTPS
Detecção- Monitorar cabeçalhos Authorization para sintaxe SQL
- Usar IDS/IPS para detectar tentativas de injeção SQL em /api/fabric/device/status
- Verificar arquivos inesperados (ex.: .php, .py ou scripts CGI)

Referências:

  • Aviso do Fortinet PSIRT (Verifique FG-IR-25-XXX quando publicado)
  • Artigos da comunidade: Exploit-DB, HackerOne

Uso da PoC (Apenas Testes Autorizados)

Esta ferramenta é apenas para fins autorizados de teste de segurança e pesquisa. Certifique-se de ter permissão explícita para testar o sistema alvo.

Pré-requisitos

  • Python 3.8 ou superior
  • Bibliotecas necessárias: requests, argparse
  • Instalar dependências: pip install requests

Uso

root@kitploit:~
python3 cve_2025_25257.py -t https://target-ip
OpçãoDescrição
-tURL alvo (ex.: https://target-ip)
-TArquivo contendo múltiplas URLs alvo
--proxyRoteie o tráfego através de um proxy (ex.: http://127.0.0.1:8080)

Pós-Exploração: Após exploração bem-sucedida, o script exibe a URL do webshell (ex.: https://target-ip/webshell.php). Comandos podem ser enviados ao webshell via cabeçalho User-Agent usando ferramentas como curl ou um navegador.

Exemplo

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

Saída: Se bem-sucedido, o script exibirá:

root@kitploit:~
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

Resumo

CVE-2025-25257 é uma vulnerabilidade grave e facilmente explorável no FortiWeb, permitindo que atacantes não autenticados obtenham controle total do sistema. A aplicação imediata de patches é crítica, e as organizações devem monitorar sinais de exploração.

Auxílios Visuais: O diagrama Mermaid acima renderiza nativamente no GitHub. O arquivo estático exploit_workflow.svg (incluído no repositório) fornece o mesmo fluxo para visualização offline ou apresentações, com gráficos vetoriais escaláveis para renderização de alta qualidade.

Baixar ferramenta