
CVE-2025-64446 - Una vulnerabilidad de recorrido de ruta relativo en Fortinet FortiWeb 8.0.0 a 8.0.1, FortiWeb 7.6.0 a 7.6.4, FortiWeb 7.4.0 a 7.4.9, FortiWeb 7.2.0 a 7.2.11, FortiWeb 7.0.0 a 7.0.11 puede permitir a un atacante ejecutar comandos administrativos en el sistema mediante solicitudes HTTP o HTTPS manipuladas.
Los productos de Fortinet son algunos de los dispositivos más probados en batalla que protegen las redes empresariales hoy en día y, irónicamente, en el momento en que un dispositivo Forti se vuelve vulnerable, el radio de explosión es catastrófico. A finales de 2025, una de las vulnerabilidades más peligrosas jamás descubiertas en FortiWeb salió a la luz: CVE-2025-64446, una vulnerabilidad encadenada que combina:
Todo sin autenticación. Todo mediante una única petición HTTP. Todo explotable de forma remota.
Lee sobre ello — CVE-2025-64446
Aviso legal: Esta Prueba de Concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de cualquier uso indebido o daño causado por este programa.
Para encontrar objetivos potenciales, usa Fofa (similar a Shodan.io):
Primero, clona el repositorio:
git clone https://github.com/verylazytech/CVE-2025-64446
Ejecuta el exploit:
python3 CVE-2025-64446.py <Target:port>