Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59718-PoC — Fortinet anunció dos vulnerabilidades de omisión de autenticación estrechamente relacionadas el 9 de diciembre de 2025. Ambas fallas implican una verificación incorrecta de firmas criptográficas (CWE‑347) en el manejo de respuestas SAML para la función de inicio de sesión SSO de FortiCloud. | Kitploit
Herramientas/GitHubGitHub/exfil0/cve-2025-59718-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónRed Teaming
GitHub
exfil0/cve-2025-59718-poc

CVE-2025-59718-PoC

Ver Repositorio
652hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Fortinet anunció dos vulnerabilidades de omisión de autenticación estrechamente relacionadas el 9 de diciembre de 2025. Ambas fallas implican una verificación incorrecta de firmas criptográficas (CWE‑347) en el manejo de respuestas SAML para la función de inicio de sesión SSO de FortiCloud.

Compartir

CVE-2025-59718 Exploit Wizard

Resumen

Esta herramienta es un script de explotación de prueba de concepto (PoC) para CVE-2025-59718, una vulnerabilidad crítica de omisión de autenticación en productos Fortinet (por ejemplo, FortiOS, FortiProxy, FortiSwitchManager) debido a la verificación incorrecta de firmas criptográficas en mensajes SAML para FortiCloud SSO. La vulnerabilidad permite a atacantes remotos no autenticados omitir la autenticación y obtener acceso administrativo creando y enviando una respuesta SAML sin firmar.

Nota importante: Este script está destinado únicamente a fines educativos, de investigación y de pruebas autorizadas. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético. Cumpla siempre con las leyes aplicables y obtenga la autorización adecuada antes de realizar pruebas.

El script admite escaneo de objetivo único o masivo, uso opcional de proxy, simulaciones de reutilización de tokens SAML y secuestro de sesiones, y acciones posteriores a la autenticación como la descarga de archivos de configuración. Utiliza múltiples hilos para mayor eficiencia y registra los resultados en archivos para su análisis.

Descargo de responsabilidad

  • Aviso de seguridad: Consulte el aviso oficial de Fortinet (FG-IR-25-647) para obtener detalles sobre las versiones afectadas, parches y mitigaciones.
  • Explotación activa: A partir del 22 de diciembre de 2025, esta vulnerabilidad se explota activamente en entornos reales. Aplique el parche inmediatamente o deshabilite FortiCloud SSO.
  • Uso ético: Este PoC demuestra el impacto de la vulnerabilidad para crear conciencia. No lo utilice en sistemas de producción ni sin permiso. El autor no asume ninguna responsabilidad por el mal uso.
  • Recomendación de mitigación: Actualice a versiones corregidas (por ejemplo, FortiOS 7.4.9 o posterior) y deshabilite FortiCloud SSO a través de la CLI:
root@kitploit:~
config system global
set admin-forticloud-sso-login disable
end

Características

  • Modos de objetivo: Objetivo único, lista separada por comas o entrada basada en archivo.
  • Multihilo: Procesamiento paralelo para escaneos masivos (por defecto: 10 hilos).
  • Soporte de proxy: Enrutar el tráfico a través de un proxy (por ejemplo, para la interceptación con Burp Suite).
  • Generación de payload SAML: Crea dinámicamente respuestas SAML sin firmar para la omisión.
  • Verificación de vulnerabilidad: Verifica el éxito a través del estado HTTP y palabras clave en la respuesta.
  • Acciones posteriores a la autenticación: Descarga opcional de archivos de configuración del sistema.
  • Reutilización y secuestro: Simular la reutilización de tokens SAML y el secuestro de sesiones SSO (usando un token proporcionado).
  • Registro y salida: Registros detallados en consola, objetivos vulnerables guardados en TXT, informes en CSV.
  • Interfaz de línea de comandos: Argumentos flexibles para uso no interactivo.

Requisitos

  • Versión de Python: 3.8 o superior.
  • Dependencias: Instalar vía pip:
    root@kitploit:~
    pip install requests argparse
    
    (El script utiliza bibliotecas estándar para la mayoría de las funciones; no se necesitan instalaciones adicionales más allá de estas).
  • Entorno: Probado en Linux, macOS y Windows. Asegure el acceso de red a los objetivos.
  • Permisos: Ejecutar con privilegios suficientes para E/S de archivos (por ejemplo, escribir registros y configuraciones).

Instalación

  1. Clone o descargue el script (por ejemplo, exploit.py).
  2. Instale las dependencias:
    root@kitploit:~
    pip install -r requirements.txt
    
    (Cree requirements.txt con: requests y argparse si es necesario).
  3. Asegúrese de que el script sea ejecutable (en sistemas tipo Unix):
    root@kitploit:~
    chmod +x exploit.py
    

Uso

Ejecute el script con Python:

root@kitploit:~
python exploit.py [opciones]

Argumentos de línea de comandos

  • --target <IP/hostname>: Objetivo único a escanear (por ejemplo, 192.168.1.1 o example.com).
  • --targets <lista separada por comas>: Múltiples objetivos (por ejemplo, 192.168.1.1,example.com).
  • --file <ruta>: Archivo con un objetivo por línea.
  • --username <nombre>: Nombre de usuario a suplantar en el payload SAML (por defecto: admin).
  • --endpoint <ruta>: Punto final de inicio de sesión SAML (por defecto: /remote/saml/login).
  • --max-threads <int>: Número máximo de hilos concurrentes (por defecto: 10; máximo recomendado: 50).
  • --saml-token <token>: Token SAML codificado en Base64 para reutilización/secuestro (opcional).
  • --proxy <url>: URL del proxy (por ejemplo, http://127.0.0.1:8080).
  • --post-auth-config: Habilitar descarga de configuración posterior a la autenticación (indicador; deshabilitado por defecto).
  • --vulnerable-file <ruta>: Archivo para guardar objetivos vulnerables (por defecto: vulnerable_targets.txt).
  • --output-file <ruta>: Archivo CSV para informes de ataque (por defecto: attack_report.csv).

Nota: Si no se proporcionan opciones de objetivo, el script saldrá con un error.

Ejemplos

  1. Escaneo de objetivo único:

    root@kitploit:~
    python exploit.py --target 192.168.1.1 --username admin --proxy http://127.0.0.1:8080
    

    Escanea un solo dispositivo, suplantando a admin, a través de un proxy local.

  2. Escaneo masivo desde lista:

    root@kitploit:~
    python exploit.py --targets 192.168.1.1,example.com --max-threads 20 --post-auth-config
    

    Escanea múltiples objetivos en paralelo, habilita la descarga de configuración en caso de éxito.

  3. Escaneo basado en archivo con reutilización de token:

    root@kitploit:~
    python exploit.py --file targets.txt --saml-token <base64_token> --endpoint /custom/saml
    

    Procesa objetivos desde targets.txt, intenta reutilización/secuestro de token.

  4. Escaneo completo no interactivo:

    root@kitploit:~
    python exploit.py --file targets.txt --username superadmin --max-threads 15 --post-auth-config --output-file results.csv
    

    Nombre de usuario personalizado, muchos hilos, descarga de configuración, salida personalizada.

Cómo funciona

  1. Análisis de entrada: Recopila objetivos y opciones a través de argumentos de CLI.
  2. Payload SAML: Genera una respuesta SAML falsificada y sin firmar con marcas de tiempo dinámicas y campos específicos del objetivo.
  3. Intento de explotación: Envía una solicitud POST al punto final SAML; verifica el éxito (200/302 + palabras clave como "dashboard").
  4. Post-explotación:
    • Registra cookies y URL.
    • Opcionalmente descarga la configuración a través de /api/v2/monitor/system/config/backup.
    • Simula reutilización/secuestro si se proporciona token (usando nuevas sesiones).
  5. Salida: Detalles de vulnerables a TXT, métricas de ataque a CSV (por ejemplo, objetivo, tipo de ataque, resultado, estado).
  6. Manejo de errores: Capturas robustas para problemas de red, E/S de archivos, entradas inválidas; registra errores sin bloquear.

Formato de salida

  • Registros de consola: Progreso en tiempo real, éxitos, advertencias, errores.
  • vulnerable_targets.txt: Lista de dispositivos vulnerables con cookies y URLs.
  • attack_report.csv: Informe estructurado con columnas: Target, Username, Attack Type (por ejemplo, Config Download, SAML Token Replay), Result (Success/Failed), Status Code.

Ejemplo de fila CSV:

root@kitploit:~
Target,Username,Attack Type,Result,Status Code
https://192.168.1.1,admin,Config Download,Success,200

Limitaciones

  • Falsos positivos/negativos: Asume que FortiCloud SSO está habilitado; puede fallar si está deshabilitado o en versiones parcheadas.
  • Dependencias de red: Requiere acceso directo/proxy a los objetivos; tiempo de espera después de 15 segundos.
  • Funciones de token: La reutilización/secuestro son simulaciones; el robo real de sesión requiere lógica personalizada.
  • Seguridad de hilos: Utiliza bloqueos para escrituras de archivos; muchos hilos pueden sobrecargar los recursos.
  • Sin persistencia: No mantiene sesiones más allá de ejecuciones individuales.

Solución de problemas

  • Errores de conexión: Verifique red/firewall; use --proxy para depuración.
  • Objetivos inválidos: Asegúrese de que las IPs/nombres de host sean resolubles; no se necesita prefijo de protocolo.
  • Problemas de dependencias: Verifique que requests y argparse estén instalados.
  • Escaneos grandes: Reduzca --max-threads si se alcanzan límites de recursos.

Contribuciones

Esto es un PoC; las contribuciones para mejoras (por ejemplo, mejor detección, funciones adicionales) son bienvenidas a través de solicitudes de incorporación de cambios. Enfoque en seguridad y ética.

Referencias

  • Aviso de Fortinet: FG-IR-25-647
  • Detalles de CVE: CVE-2025-59718
  • Relacionado: A menudo se combina con CVE-2025-59719 en ataques.

Última actualización: 22 de diciembre de 2025

Descargar herramienta