
Эксплуатация уязвимости CVE-2025-25257 в FortiWeb. Этот репозиторий демонстрирует безопасную предварительно аутентифицированную SQL-инъекцию.
CVE-2025-25257 — это уязвимость SQL-инъекции до аутентификации в Fortinet FortiWeb Fabric Connector версий 7.0–7.6.x.
Эта ошибка позволяет злоумышленникам внедрять вредоносные SQL-команды в уязвимую конечную точку API, что потенциально может привести к удаленному выполнению кода (RCE).
Этот репозиторий содержит PoC, демонстрирующий вектор SQL-инъекции в безопасной и контролируемой среде.
Он является открытым исходным кодом для вашей эксплуатации.-
/api/fabric/device/statusAuthorization: Bearer с вредоносной полезной нагрузкойСледующая команда curl демонстрирует обнаружение SQL-инъекции вы можете выполнять вредоносные полезные нагрузки:
curl -k -H "Authorization: Bearer aaa' OR '1'='1" \
https://<fortiweb-ip>/api/fabric/device/status