Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59718-PoC — Fortinet a annoncé deux vulnérabilités de contournement d'authentification étroitement liées le 9 décembre 2025. Les deux failles impliquent une vérification incorrecte des signatures cryptographiques (CWE‑347) dans le traitement des réponses SAML pour la fonction de connexion FortiCloud SSO. | Kitploit
Outils/GitHubGitHub/exfil0/cve-2025-59718-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationRed Teaming
GitHub
exfil0/cve-2025-59718-poc

CVE-2025-59718-PoC

Voir le dépôt
652il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Fortinet a annoncé deux vulnérabilités de contournement d'authentification étroitement liées le 9 décembre 2025. Les deux failles impliquent une vérification incorrecte des signatures cryptographiques (CWE‑347) dans le traitement des réponses SAML pour la fonction de connexion FortiCloud SSO.

Partager

CVE-2025-59718 Exploit Wizard

Présentation

Cet outil est un script d’exploit proof-of-concept (PoC) pour CVE-2025-59718, une vulnérabilité critique de contournement d’authentification dans les produits Fortinet (par ex. FortiOS, FortiProxy, FortiSwitchManager) due à une vérification incorrecte des signatures cryptographiques dans les messages SAML pour le SSO FortiCloud. La vulnérabilité permet à des attaquants distants non authentifiés de contourner l’authentification et d’obtenir un accès administratif en forgeant et en soumettant une réponse SAML non signée.

Remarque importante : Ce script est destiné uniquement à des fins éducatives, de recherche et de tests autorisés. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l’éthique. Respectez toujours les lois applicables et obtenez les autorisations appropriées avant de tester.

Le script prend en charge le scan d’une cible unique ou groupée, l’utilisation facultative d’un proxy, des simulations de rejeu de jeton SAML et de détournement de session, ainsi que des actions post-authentification comme le téléchargement de fichiers de configuration. Il utilise le multithreading pour l’efficacité et enregistre les résultats dans des fichiers pour analyse.

Avertissement

  • Avis de sécurité : Consultez l’avis officiel de Fortinet (FG-IR-25-647) pour plus de détails sur les versions concernées, les correctifs et les mesures d’atténuation.
  • Exploitation active : Au 22 décembre 2025, cette vulnérabilité est activement exploitée dans la nature. Corrigez immédiatement ou désactivez le SSO FortiCloud.
  • Utilisation éthique : Ce PoC démontre l’impact de la vulnérabilité afin de sensibiliser. Ne l’utilisez pas sur des systèmes de production ou sans autorisation. L’auteur décline toute responsabilité en cas d’utilisation abusive.
  • Recommandation d’atténuation : Mettez à niveau vers des versions corrigées (par ex. FortiOS 7.4.9 ou ultérieure) et désactivez le SSO FortiCloud via l’interface en ligne de commande :
    root@kitploit:~
    config system global
    set admin-forticloud-sso-login disable
    end
    
  • Fonctionnalités

    • Modes cibles : Cible unique, liste séparée par des virgules ou saisie basée sur un fichier.
    • Multithreading : Traitement parallèle pour les scans groupés (par défaut : 10 threads).
    • Support proxy : Acheminez le trafic via un proxy (par ex. pour l’interception Burp Suite).
    • Génération de charge utile SAML : Crée dynamiquement des réponses SAML non signées pour le contournement.
    • Vérification de vulnérabilité : Vérifie le succès via le statut HTTP et des mots-clés dans la réponse.
    • Actions post-authentification : Téléchargement facultatif des fichiers de configuration système.
    • Rejeu et détournement : Simule le rejeu de jeton SAML et le détournement de session SSO (en utilisant un jeton fourni).
    • Journalisation et sortie : Journaux console détaillés, cibles vulnérables enregistrées dans un fichier TXT, rapports en CSV.
    • Interface en ligne de commande : Arguments flexibles pour une utilisation non interactive.

    Prérequis

    • Version Python : 3.8 ou supérieure.
    • Dépendances : Installez via pip :
      root@kitploit:~
      pip install requests argparse
      
      (Le script utilise des bibliothèques standard pour la plupart des fonctionnalités ; aucune installation supplémentaire n’est nécessaire au-delà de celles-ci.)
    • Environnement : Testé sur Linux, macOS et Windows. Assurez l’accès réseau aux cibles.
    • Permissions : Exécutez avec des privilèges suffisants pour les entrées/sorties de fichiers (par ex. écriture de journaux et configurations).

    Installation

    1. Clonez ou téléchargez le script (par ex. exploit.py).
    2. Installez les dépendances :
      root@kitploit:~
      pip install -r requirements.txt
      
      (Créez requirements.txt avec : requests et argparse si nécessaire.)
    3. Assurez-vous que le script est exécutable (sur les systèmes de type Unix) :
      root@kitploit:~
      chmod +x exploit.py
      

    Utilisation

    Exécutez le script avec Python :

    root@kitploit:~
    python exploit.py [options]
    

    Arguments en ligne de commande

    • --target <IP/hostname> : Cible unique à scanner (par ex. 192.168.1.1 ou exemple.com).
    • --targets <liste séparée par des virgules> : Plusieurs cibles (par ex. 192.168.1.1,exemple.com).
    • --file <chemin> : Fichier avec une cible par ligne.
    • --username <nom> : Nom d’utilisateur à usurper dans la charge utile SAML (par défaut : admin).
    • --endpoint <chemin> : Point de terminaison de connexion SAML (par défaut : /remote/saml/login).
    • --max-threads <int> : Nombre maximal de threads simultanés (par défaut : 10 ; maximum recommandé : 50).
    • --saml-token <jeton> : Jeton SAML encodé en Base64 pour le rejeu/détournement (facultatif).
    • --proxy <url> : URL du proxy (par ex. http://127.0.0.1:8080).
    • --post-auth-config : Active le téléchargement de configuration post-authentification (drapeau ; désactivé par défaut).
    • --vulnerable-file <chemin> : Fichier pour enregistrer les cibles vulnérables (par défaut : vulnerable_targets.txt).
    • --output-file <chemin> : Fichier CSV pour les rapports d’attaque (par défaut : attack_report.csv).

    Remarque : Si aucune option de cible n’est fournie, le script se termine par une erreur.

    Exemples

    1. Scan d’une cible unique :

      root@kitploit:~
      python exploit.py --target 192.168.1.1 --username admin --proxy http://127.0.0.1:8080
      

      Scanne un seul périphérique, en usurpant admin, via un proxy local.

    2. Scan groupé à partir d’une liste :

      root@kitploit:~
      python exploit.py --targets 192.168.1.1,exemple.com --max-threads 20 --post-auth-config
      

      Scanne plusieurs cibles en parallèle, active le téléchargement de configuration en cas de succès.

    3. Scan basé sur un fichier avec rejeu de jeton :

      root@kitploit:~
      python exploit.py --file cibles.txt --saml-token <jeton_base64> --endpoint /custom/saml
      

      Traite les cibles depuis cibles.txt, tente le rejeu/détournement de jeton.

    4. Scan complet non interactif :

      root@kitploit:~
      python exploit.py --file cibles.txt --username superadmin --max-threads 15 --post-auth-config --output-file resultats.csv
      

      Nom d’utilisateur personnalisé, threads élevés, téléchargement de configuration, sortie personnalisée.

    Comment ça fonctionne

    1. Analyse des entrées : Collecte les cibles et les options via les arguments CLI.
    2. Charge utile SAML : Génère une réponse SAML falsifiée et non signée avec des horodatages dynamiques et des champs spécifiques à la cible.
    3. Tentative d’exploit : Envoie une requête POST au point de terminaison SAML ; vérifie le succès (200/302 + mots-clés comme « dashboard »).
    4. Post-exploitation :
      • Enregistre les cookies et l’URL.
      • Télécharge optionnellement la configuration via /api/v2/monitor/system/config/backup.
      • Simule le rejeu/détournement si un jeton est fourni (en utilisant de nouvelles sessions).
    5. Sortie : Détails des vulnérabilités dans un fichier TXT, métriques d’attaque dans un CSV (par ex. cible, type d’attaque, résultat, statut).
    6. Gestion des erreurs : Captures robustes pour les problèmes réseau, d’entrées/sorties de fichiers, d’entrées invalides ; enregistre les erreurs sans planter.

    Format de sortie

    • Journaux console : Progression en temps réel, succès, avertissements, erreurs.
    • vulnerable_targets.txt : Liste des périphériques vulnérables avec cookies et URL.
    • attack_report.csv : Rapport structuré avec colonnes : Cible, Nom d’utilisateur, Type d’attaque (par ex. Téléchargement de configuration, Rejeu de jeton SAML), Résultat (Succès/Échec), Code de statut.

    Exemple de ligne CSV :

    root@kitploit:~
    Target,Username,Attack Type,Result,Status Code
    https://192.168.1.1,admin,Config Download,Success,200
    

    Limitations

    • Faux positifs/négatifs : Suppose que le SSO FortiCloud est activé ; peut échouer s’il est désactivé ou sur des versions corrigées.
    • Dépendances réseau : Nécessite un accès direct/proxy aux cibles ; expiration après 15 secondes.
    • Fonctionnalités de jeton : Le rejeu/détournement sont des simulations ; le vol réel de session nécessite une logique personnalisée.
    • Sécurité des threads : Utilise des verrous pour les écritures dans les fichiers ; un nombre élevé de threads peut solliciter les ressources.
    • Aucune persistance : Ne maintient pas les sessions au-delà d’une seule exécution.

    Dépannage

    • Erreurs de connexion : Vérifiez le réseau/le pare-feu ; utilisez --proxy pour le débogage.
    • Cibles invalides : Assurez-vous que les adresses IP/noms d’hôte sont résolubles ; aucun préfixe de protocole nécessaire.
    • Problèmes de dépendances : Vérifiez que requests et argparse sont installés.
    • Scans volumineux : Réduisez --max-threads si les limites de ressources sont atteintes.

    Contribuer

    Il s’agit d’un PoC ; les contributions pour des améliorations (par ex. meilleure détection, fonctionnalités supplémentaires) sont les bienvenues via des pull requests. Concentrez-vous sur la sécurité et l’éthique.

    Références

    • Avis Fortinet : FG-IR-25-647
    • Détails CVE : CVE-2025-59718
    • Lié : Souvent associé à CVE-2025-59719 dans les attaques.

    Dernière mise à jour : 22 décembre 2025

    Télécharger l’outil