## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THESTINGR-CVE-2025-25257
# CVE-2025-25257 - FortiWeb 事前認証SQLインジェクションからRCE
## 2025年7月9日 TheStingR 著
     
> **免責事項:** この実証コード(PoC)は、許可されたセキュリティテストおよび研究目的でのみ提供されます。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。ユーザーは、適用されるすべての法律および規制を遵守する責任があります。
**CVE-2025-25257** は、Fortinet FortiWeb(Webアプリケーションファイアウォール)のFabric Connectorコンポーネントにおける重大な脆弱性です。攻撃者は認証なしで任意のシステムコマンドを実行でき、システム全体が侵害される深刻なリスクをもたらします。
## 影響を受けるバージョン
バージョン範囲| 状態
---|---
7.6.0 – 7.6.3| 影響あり
7.4.0 – 7.4.7| 影響あり
7.2.0 – 7.2.10| 影響あり
7.0.10 以前| 影響あり
## 脆弱性の概要
この脆弱性は、`get_fabric_user_by_token()` 関数における `Authorization: Bearer <token>` HTTPヘッダーの安全でない処理に起因します。入力のサニタイズが不十分なため、攻撃者は悪意のあるSQLコマンドを注入できます(SQLインジェクション、CWE-89)。
**影響:**
* **認証バイパス:** 攻撃者は資格情報なしで任意のSQLクエリを実行できます。
* **リモートコード実行(RCE):** MySQLの `SELECT ... INTO OUTFILE` を利用して、攻撃者は悪意のあるファイル(例: ウェブシェルやPythonスクリプト)をサーバーに書き込み、システム全体を制御できるようになります。
## ダウンロード
📥 **最新リリースをダウンロード (v1.0.0)**
**含まれるファイル:**
* `CVE-2025-25257.py` \- Pythonエクスプロイトスクリプト
* `README.md` \- 完全なドキュメント
* `exploit_workflow.svg` \- 攻撃ワークフロー図
## エクスプロイトのワークフロー
エクスプロイトは、以下のMermaid図(GitHub上でネイティブに表示)と静的画像 `exploit_workflow.svg` に示された手順で進行します:
root@kitploit:~
graph TD
A[Attacker] --> B[Target Endpoint]
B --> C[SQL Injection]
C --> D[Webshell Creation]
D --> E[Command Execution]
E --> F[System Compromise]

1. **SQLインジェクション:** 攻撃者は脆弱な `/api/fabric/device/status` エンドポイントに細工したHTTPリクエストを送信します。
2. **ファイル作成:** SQLインジェクションにより、サーバー上にウェブシェル(例: `webshell.php`)が書き込まれます。
3. **コマンド実行:** 攻撃者は `User-Agent` ヘッダーを介してウェブシェルにコマンドを送信し、任意のシステムコマンドを実行します。
## なぜこれが重大か
* **CVSSスコア:** 9.6–9.8(Critical)
* **認証不要のアクセス:** 悪用に資格情報は必要ありません。
* **システム全体の侵害:** 攻撃者は影響を受けるFortiWebデバイスを完全に制御できます。
* **活発な悪用:** 公開されている実証コード(PoC)エクスプロイトが利用可能であり、実際に悪用されています。
## 対策
**参考情報:**
* Fortinet PSIRT Advisory(公開時にFG-IR-25-XXXを確認)
* コミュニティの解説: Exploit-DB、HackerOne
## PoCの使用方法(許可されたテストのみ)
**このツールは、許可されたセキュリティテストおよび研究目的のみに使用してください。ターゲットシステムのテストについて明示的な許可を得ていることを確認してください。**
### 前提条件
* Python 3.8 以降
* 必要なライブラリ: `requests`、`argparse`
* 依存関係のインストール: `pip install requests`
### 使用方法
root@kitploit:~
python3 cve_2025_25257.py -t https://target-ip
オプション| 説明
---|---
`-t`| ターゲットURL(例: `https://target-ip`)
`-T`| 複数のターゲットURLを含むファイル
`--proxy`| プロキシ経由でトラフィックをルーティング(例: )
**エクスプロイト後:** エクスプロイトが成功すると、スクリプトはウェブシェルのURL(例: `https://target-ip/webshell.php`)を出力します。`curl` やブラウザなどのツールを使用して、`User-Agent` ヘッダーを介してウェブシェルにコマンドを送信できます。
### 例
root@kitploit:~
python3 cve_2025_25257.py -t https://192.168.1.100 --proxy http://127.0.0.1:8080
**出力:** 成功した場合、スクリプトは次を表示します:
root@kitploit:~
[+] Webshell deployed at: https://192.168.1.100/webshell.php
[+] Send commands via User-Agent header, e.g., `curl -A "whoami" https://192.168.1.100/webshell.php`
## まとめ
CVE-2025-25257 は、FortiWebにおける深刻かつ容易に悪用可能な脆弱性であり、認証されていない攻撃者によるシステム全体の制御を可能にします。迅速なパッチ適用が極めて重要であり、組織は悪用の兆候を監視する必要があります。
**視覚的な補助:** 上記のMermaid図はGitHub上でネイティブに表示されます。静的 `exploit_workflow.svg`(リポジトリに含まれる)は、オフライン表示やプレゼンテーション用に同じワークフローを、拡大縮小可能なベクターグラフィックスによる高品質レンダリングで提供します。