Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25257 — CVE-2025-25257 的公开 PoC:FortiWeb 预认证 SQLi 到 RCE | Kitploit
工具/GitHubGitHub/thestingr/cve-2025-25257
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubthestingr/cve-2025-25257

CVE-2025-25257

CVE-2025-25257 的公开 PoC:FortiWeb 预认证 SQLi 到 RCE

查看仓库
514010个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-25257 - FortiWeb 预认证 SQL 注入到远程代码执行

07/09/2025 由 TheStingR

Language: Python CVSS Score: 9.6-9.8 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-25257 Disclosed Version: v1.0.0 Target Platform: FortiWeb

免责声明: 本概念验证(PoC)仅供授权的安全测试和研究使用。针对您不拥有或未经明确许可测试的系统进行未经授权的使用属于违法行为。用户有责任遵守所有适用的法律法规。

CVE-2025-25257 是 Fortinet FortiWeb(一款 Web 应用防火墙)Fabric Connector 组件中的一个严重漏洞。攻击者可在无需认证的情况下执行任意系统命令,构成系统完全沦陷的严重风险。

受影响版本

版本范围状态
7.6.0 – 7.6.3受影响
7.4.0 – 7.4.7受影响
7.2.0 – 7.2.10受影响
7.0.10 及更早版本受影响

漏洞概述

该漏洞源于 get_fabric_user_by_token() 函数对 Authorization: Bearer <token> HTTP 请求头的不安全处理。由于输入清理不充分,攻击者可以注入恶意 SQL 命令(SQL 注入,CWE-89)。

影响:

  • 认证绕过: 攻击者无需凭据即可执行任意 SQL 查询。
  • 远程代码执行(RCE): 通过 MySQL 的 SELECT ... INTO OUTFILE,攻击者可以向服务器写入恶意文件(例如 WebShell 或 Python 脚本),从而实现对系统的完全控制。

下载

📥 下载最新版本 (v1.0.0)

包含的文件:

  • CVE-2025-25257.py - Python 漏洞利用脚本
  • README.md - 完整文档
  • exploit_workflow.svg - 攻击流程图

漏洞利用流程

漏洞利用按以下步骤进行,如下方 Mermaid 图(在 GitHub 上原生渲染)以及静态图片 exploit_workflow.svg 所示:

root@kitploit:~
graph TD
    A[Attacker] --> B[Target Endpoint]
    B --> C[SQL Injection]
    C --> D[Webshell Creation]
    D --> E[Command Execution]
    E --> F[System Compromise]
Exploit Workflow
  1. SQL 注入: 攻击者向存在漏洞的 /api/fabric/device/status 端点发送特制的 HTTP 请求。
  2. 文件创建: SQL 注入将 WebShell(例如 webshell.php)写入服务器。
  3. 命令执行: 攻击者通过 User-Agent 请求头向 WebShell 发送命令,从而执行任意系统命令。

为何此漏洞至关重要

  • CVSS 评分: 9.6–9.8(严重)
  • 未认证访问: 利用该漏洞无需任何凭据。
  • 系统完全沦陷: 攻击者可完全控制受影响的 FortiWeb 设备。
  • 积极利用中: 公开的概念验证(PoC)漏洞利用代码已经存在,并且正在被野外利用。

修复措施

参考资料:

  • Fortinet PSIRT 安全公告(发布后请查阅 FG-IR-25-XXX)
  • 社区文章:Exploit-DB、HackerOne

PoC 使用方法(仅限授权测试)

本工具仅供授权的安全测试和研究使用。请确保您已获得测试目标系统的明确许可。

前提条件

  • Python 3.8 或更高版本
  • 所需库:requests、argparse
  • 安装依赖:pip install requests

使用方法

root@kitploit:~
python3 cve_2025_25257.py -t https://target-ip
选项说明
-t目标 URL(例如 https://target-ip)
-T包含多个目标 URL 的文件
--proxy通过代理路由流量(例如 http://127.0.0.1:8080)

后渗透阶段: 成功利用后,脚本会输出 WebShell 的 URL(例如 https://target-ip/webshell.php)。可以使用 curl 或浏览器等工具,通过 User-Agent 请求头向 WebShell 发送命令。

示例

root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080

输出: 如果成功,脚本将显示:

root@kitploit:~
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`

总结

CVE-2025-25257 是 FortiWeb 中一个严重且极易被利用的漏洞,可让未认证的攻击者实现完全的系统控制。立即修补至关重要,各组织应监控是否存在被利用的迹象。

可视化辅助: 上述 Mermaid 图在 GitHub 上原生渲染。静态的 exploit_workflow.svg(包含在仓库中)以可缩放矢量图形提供相同的流程图,便于离线查看或演示,并可获得高质量的渲染效果。

下载工具
操作详情
立即修补升级到已修复的版本:7.6.4+、7.4.8+、7.2.11+ 或 7.0.11+
临时缓解措施限制或禁用 HTTP/HTTPS 管理界面访问
检测- 监控 Authorization 请求头中是否包含 SQL 语法
- 使用 IDS/IPS 检测针对 /api/fabric/device/status 的 SQL 注入尝试
- 检查是否存在意外文件(例如 .php、.py 或 CGI 脚本)