Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64155 — CVE-2025-64155 : Injection d'argument Fortinet FortiSIEM vers exécution de code à distance | Kitploit
Outils/GitHubGitHub/horizon3ai/cve-2025-64155
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubhorizon3ai/cve-2025-64155

CVE-2025-64155

CVE-2025-64155 : Injection d'argument Fortinet FortiSIEM vers exécution de code à distance

Voir le dépôt
332il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64155: Injection d'arguments dans Fortinet FortiSIEM menant à une exécution de code à distance

Exploit de preuve de concept pour Fortinet FortiSIEM qui abuse d'une injection d'arguments pour écrire un fichier et obtenir une exécution de code en tant que root

Article de blog

Analyse approfondie ici : Horizon3.ai - CVE-2025-64155 : Trois ans à prendre le contrôle à distance de Fortinet FortiSIEM

Remarque

L'exploitation de ce problème pour écraser des fichiers d'application entraînera probablement une instabilité du système. À utiliser avec prudence. Les vérifications peuvent être exécutées de manière bénigne en modifiant cluster_url pour être : <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>

Utilisation

  1. Modifiez le payload dans le serveur web serve.py avec le payload souhaité (ex. nc reverse shell)
  2. Modifiez le cluster_url dans CVE-2025-64155.py pour qu'il pointe vers l'URL de base du serveur sur lequel tourne serve.py (ex. http://10.0.40.83:9200)
  • Exécutez le serveur web serve.py
  • Exécutez l'exploit CVE-2025-64155.py
  • Attendez environ 1 minute que le cron job exécute le payload
  • root@kitploit:~
    % python3 CVE-2025-64155.py -h
    usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
    
    options:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            The IP address of the target
      -p PORT, --port PORT  The port of the Phoenix Monitor service
    

    Suivez l'équipe d'attaque Horizon3.ai sur Twitter pour les dernières recherches en sécurité :

    • Horizon3 Attack Team
    • James Horseman
    • Zach Hanley

    Avertissement

    Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

    Télécharger l’outil