Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25257 — Публичный PoC для CVE-2025-25257: FortiWeb предварительная аутентификация SQLi до RCE | Kitploit
Инструменты/GitHubGitHub/thestingr/cve-2025-25257
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubthestingr/cve-2025-25257

CVE-2025-25257

Публичный PoC для CVE-2025-25257: FortiWeb предварительная аутентификация SQLi до RCE

Репозиторий
514010 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-25257 - SQL-инъекция без аутентификации в FortiWeb до выполнения произвольного кода (RCE)

07/09/2025 от TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

Отказ от ответственности: Данное подтверждение концепции (PoC) предоставляется только для авторизованного тестирования безопасности и исследовательских целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно. Пользователи обязаны соблюдать все применимые законы и нормативные требования.

CVE-2025-25257 — это критическая уязвимость в Fortinet FortiWeb, брандмауэре веб-приложений, в его компоненте Fabric Connector. Она позволяет злоумышленникам выполнять произвольные системные команды без аутентификации, что представляет серьезный риск полной компрометации системы.

Затронутые версии

Диапазон версийСтатус
7.6.0 – 7.6.3Уязвимо
7.4.0 – 7.4.7Уязвимо
7.2.0 – 7.2.10Уязвимо
7.0.10 и более ранниеУязвимо

Обзор уязвимости

Эта уязвимость возникает из-за небезопасной обработки HTTP-заголовка Authorization: Bearer <token> в функции get_fabric_user_by_token(). Из-за недостаточной санитизации входных данных злоумышленники могут внедрить вредоносные SQL-команды (SQL-инъекция, CWE-89).

Воздействие:

  • Обход аутентификации: Злоумышленники могут выполнять произвольные SQL-запросы без учетных данных.
  • Удаленное выполнение кода (RCE): Используя MySQL SELECT ... INTO OUTFILE, злоумышленники могут записать вредоносные файлы (например, веб-шеллы или Python-скрипты) на сервер, что позволяет получить полный контроль над системой.

Загрузка

📥 Скачать последний релиз (v1.0.0)

Включенные файлы:

  • CVE-2025-25257.py — скрипт эксплойта на Python
  • README.md — полная документация
  • exploit_workflow.svg — диаграмма рабочего процесса атаки

Рабочий процесс эксплойта

Эксплойт выполняется по следующим шагам, как показано на диаграмме Mermaid ниже (отображается нативно на GitHub) и на статическом изображении exploit_workflow.svg:

root@kitploit:~
graph TD
    A[Attacker] --> B[Target Endpoint]
    B --> C[SQL Injection]
    C --> D[Webshell Creation]
    D --> E[Command Execution]
    E --> F[System Compromise]
Exploit Workflow
  1. SQL-инъекция: Злоумышленник отправляет специально сформированный HTTP-запрос на уязвимую конечную точку /api/fabric/device/status.
  2. Создание файла: SQL-инъекция записывает веб-шелл (например, webshell.php) на сервер.
  3. Выполнение команд: Злоумышленник отправляет команды через заголовок User-Agent к веб-шеллу, выполняя произвольные системные команды.

Почему это критично

  • Оценка CVSS: 9.6–9.8 (Critical)
  • Доступ без аутентификации: Для эксплуатации не требуются учетные данные.
  • Полная компрометация системы: Злоумышленники могут получить полный контроль над затронутым устройством FortiWeb.
  • Активная эксплуатация: Общедоступные подтверждения концепции (PoC) эксплойтов доступны и используются в реальных атаках.

Устранение уязвимости

ДействиеПодробности
Немедленно установите патчОбновитесь до исправленной версии: 7.6.4+, 7.4.8+, 7.2.11+ или 7.0.11+
Временное смягчениеОграничьте или отключите доступ к интерфейсу администратора по HTTP/HTTPS
Обнаружение- Отслеживайте заголовки Authorization на наличие SQL-синтаксиса
- Используйте IDS/IPS для обнаружения попыток SQL-инъекции на /api/fabric/device/status
- Проверяйте наличие неожиданных файлов (например, .php, .py или CGI-скриптов)

Ссылки:

  • Уведомление о безопасности Fortinet PSIRT (Проверьте FG-IR-25-XXX после публикации)
  • Сообщества: Exploit-DB, HackerOne

Использование PoC (только авторизованное тестирование)

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы.

Предварительные требования

  • Python 3.8 или новее
  • Необходимые библиотеки: requests, argparse
  • Установка зависимостей: pip install requests

Использование

root@kitploit:~
python3 cve_2025_25257.py -t https://target-ip
ОпцияОписание
-tЦелевой URL (например, https://target-ip)
-TФайл, содержащий несколько целевых URL
--proxyМаршрутизация трафика через прокси (например, http://127.0.0.1:8080)

Пост-эксплуатация: После успешной эксплуатации скрипт выводит URL веб-шелла (например, https://target-ip/webshell.php). Команды можно отправлять к веб-шеллу через заголовок User-Agent с помощью таких инструментов, как curl или браузер.

Пример

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

Вывод: В случае успеха скрипт отобразит:

root@kitploit:~
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

Резюме

CVE-2025-25257 — это серьезная, легко эксплуатируемая уязвимость в FortiWeb, позволяющая неаутентифицированным злоумышленникам получить полный контроль над системой. Немедленное обновление патча критически важно, и организациям следует отслеживать признаки эксплуатации.

Визуальные материалы: Диаграмма Mermaid выше отображается нативно на GitHub. Статический файл exploit_workflow.svg (включен в репозиторий) предоставляет тот же рабочий процесс для просмотра офлайн или в презентациях с использованием масштабируемой векторной графики для высококачественного отображения.

Скачать инструмент