Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59718-PoC — Fortinet ने 9 दिसंबर 2025 को दो निकट‑संबंधित authentication‑bypass कमजोरियों की घोषणा की। दोनों दोषों में FortiCloud SSO लॉगिन सुविधा के लिए SAML प्रतिक्रियाओं को संभालने में क्रिप्टोग्राफ़िक हस्ताक्षरों (CWE‑347) का अनुचित सत्यापन शामिल है। | Kitploit
उपकरण/GitHubGitHub/exfil0/cve-2025-59718-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षारेड टीमिंग
GitHubexfil0/cve-2025-59718-poc

CVE-2025-59718-PoC

Fortinet ने 9 दिसंबर 2025 को दो निकट‑संबंधित authentication‑bypass कमजोरियों की घोषणा की। दोनों दोषों में FortiCloud SSO लॉगिन सुविधा के लिए SAML प्रतिक्रियाओं को संभालने में क्रिप्टोग्राफ़िक हस्ताक्षरों (CWE‑347) का अनुचित सत्यापन शामिल है।

6528 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

CVE-2025-59718 एक्सप्लॉइट विज़ार्ड

अवलोकन

यह टूल CVE-2025-59718 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट है, जो Fortinet उत्पादों (जैसे, FortiOS, FortiProxy, FortiSwitchManager) में FortiCloud SSO के लिए SAML संदेशों में क्रिप्टोग्राफ़िक हस्ताक्षरों के अनुचित सत्यापन के कारण होने वाली एक गंभीर प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को एक अहस्ताक्षरित SAML प्रतिक्रिया तैयार करके और सबमिट करके प्रमाणीकरण को बायपास करने और प्रशासनिक पहुँच प्राप्त करने की अनुमति देती है।

महत्वपूर्ण नोट: यह स्क्रिप्ट केवल शैक्षिक, शोध और अधिकृत परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध और अनैतिक है। परीक्षण से पहले हमेशा लागू कानूनों का पालन करें और उचित प्राधिकरण प्राप्त करें।

स्क्रिप्ट एकल या बल्क टारगेट स्कैनिंग, वैकल्पिक प्रॉक्सी उपयोग, SAML टोकन रीप्ले और सत्र अपहरण सिमुलेशन, और कॉन्फ़िगरेशन फ़ाइल डाउनलोड जैसी पोस्ट-प्रमाणीकरण क्रियाओं का समर्थन करती है। यह दक्षता के लिए मल्टी-थ्रेडिंग का उपयोग करती है और विश्लेषण के लिए परिणामों को फ़ाइलों में लॉग करती है।

अस्वीकरण

  • सुरक्षा सलाह: प्रभावित संस्करणों, पैच और शमन उपायों के विवरण के लिए Fortinet की आधिकारिक सलाह (FG-IR-25-647) देखें।
  • सक्रिय शोषण: 22 दिसंबर, 2025 तक, यह भेद्यता सक्रिय रूप से शोषित की जा रही है। तुरंत पैच करें या FortiCloud SSO अक्षम करें।
  • नैतिक उपयोग: यह PoC जागरूकता बढ़ाने के लिए भेद्यता के प्रभाव को प्रदर्शित करता है। इसे प्रोडक्शन सिस्टम पर या बिना अनुमति के उपयोग न करें। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।
  • शमन अनुशंसा: फिक्स्ड संस्करणों (जैसे, FortiOS 7.4.9 या बाद में) में अपग्रेड करें और CLI के माध्यम से FortiCloud SSO अक्षम करें:
    root@kitploit:~
    config system global
    set admin-forticloud-sso-login disable
    end
    

विशेषताएँ

  • टारगेट मोड: एकल टारगेट, अल्पविराम से अलग की गई सूची, या फ़ाइल-आधारित इनपुट।
  • मल्टी-थ्रेडिंग: बल्क स्कैन के लिए समानांतर प्रोसेसिंग (डिफ़ॉल्ट: 10 थ्रेड)।
  • प्रॉक्सी समर्थन: प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें (जैसे, Burp Suite इंटरसेप्शन के लिए)।
  • SAML पेलोड जनरेशन: बायपास के लिए गतिशील रूप से अहस्ताक्षरित SAML प्रतिक्रियाएँ तैयार करता है।
  • भेद्यता जाँच: HTTP स्टेटस और रिस्पॉन्स कीवर्ड के माध्यम से सफलता सत्यापित करता है।
  • पोस्ट-प्रमाणीकरण क्रियाएँ: सिस्टम कॉन्फ़िगरेशन फ़ाइलों का वैकल्पिक डाउनलोड।
  • रीप्ले और हाइजैकिंग: SAML टोकन रीप्ले और SSO सत्र अपहरण का सिमुलेशन (प्रदान किए गए टोकन का उपयोग करके)।
  • लॉगिंग और आउटपुट: विस्तृत कंसोल लॉग, भेद्य टारगेट TXT में सहेजे गए, रिपोर्ट CSV में।
  • कमांड-लाइन इंटरफ़ेस: गैर-इंटरैक्टिव उपयोग के लिए लचीले तर्क।

आवश्यकताएँ

  • Python संस्करण: 3.8 या उच्चतर।
  • निर्भरताएँ: pip के माध्यम से इंस्टॉल करें:
    root@kitploit:~
    pip install requests argparse
    
    (स्क्रिप्ट अधिकांश कार्यक्षमता के लिए मानक लाइब्रेरी का उपयोग करती है; इनके अलावा कोई अतिरिक्त इंस्टॉल आवश्यक नहीं है।)
  • वातावरण: Linux, macOS और Windows पर परीक्षण किया गया। टारगेट तक नेटवर्क पहुँच सुनिश्चित करें।
  • अनुमतियाँ: फ़ाइल I/O के लिए पर्याप्त विशेषाधिकारों के साथ चलाएँ (जैसे, लॉग और कॉन्फ़िग लिखना)।

इंस्टॉलेशन

  1. स्क्रिप्ट को क्लोन या डाउनलोड करें (जैसे, exploit.py)।
  2. निर्भरताएँ इंस्टॉल करें:
    root@kitploit:~
    pip install -r requirements.txt
    
    (आवश्यकता होने पर requests और argparse के साथ requirements.txt बनाएँ।)
  3. स्क्रिप्ट निष्पादन योग्य सुनिश्चित करें (Unix-जैसे सिस्टम पर):
    root@kitploit:~
    chmod +x exploit.py
    

उपयोग

स्क्रिप्ट को Python के साथ चलाएँ:

root@kitploit:~
python exploit.py [options]

कमांड-लाइन तर्क

  • --target <IP/hostname>: स्कैन करने के लिए एकल टारगेट (जैसे, 192.168.1.1 या example.com)।
  • --targets <comma-separated list>: एकाधिक टारगेट (जैसे, 192.168.1.1,example.com)।
  • --file <path>: फ़ाइल जिसमें प्रति पंक्ति एक टारगेट हो।
  • --username <name>: SAML पेलोड में प्रतिरूपण करने के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: admin)।
  • --endpoint <path>: SAML लॉगिन एंडपॉइंट (डिफ़ॉल्ट: /remote/saml/login)।
  • --max-threads <int>: अधिकतम समवर्ती थ्रेड (डिफ़ॉल्ट: 10; अधिकतम अनुशंसित: 50)।
  • --saml-token <token>: रीप्ले/हाइजैकिंग के लिए Base64-एन्कोडेड SAML टोकन (वैकल्पिक)।
  • --proxy <url>: प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)।
  • --post-auth-config: पोस्ट-प्रमाणीकरण कॉन्फ़िग डाउनलोड सक्षम करें (फ़्लैग; डिफ़ॉल्ट रूप से अक्षम)।
  • --vulnerable-file <path>: भेद्य टारगेट सहेजने के लिए फ़ाइल (डिफ़ॉल्ट: vulnerable_targets.txt)।
  • --output-file <path>: हमले की रिपोर्ट के लिए CSV फ़ाइल (डिफ़ॉल्ट: attack_report.csv)।

नोट: यदि कोई टारगेट विकल्प प्रदान नहीं किया गया है, तो स्क्रिप्ट एक त्रुटि के साथ बाहर निकल जाएगी।

उदाहरण

  1. एकल टारगेट स्कैन:

    root@kitploit:~
    python exploit.py --target 192.168.1.1 --username admin --proxy http://127.0.0.1:8080
    

    स्थानीय प्रॉक्सी के माध्यम से admin का प्रतिरूपण करते हुए एक एकल डिवाइस को स्कैन करता है।

  2. सूची से बल्क स्कैन:

    root@kitploit:~
    python exploit.py --targets 192.168.1.1,example.com --max-threads 20 --post-auth-config
    

    एकाधिक टारगेट को समानांतर में स्कैन करता है, सफलता पर कॉन्फ़िग डाउनलोड सक्षम करता है।

  3. टोकन रीप्ले के साथ फ़ाइल-आधारित स्कैन:

    root@kitploit:~
    python exploit.py --file targets.txt --saml-token <base64_token> --endpoint /custom/saml
    

    targets.txt से टारगेट प्रोसेस करता है, टोकन रीप्ले/हाइजैकिंग का प्रयास करता है।

  4. गैर-इंटरैक्टिव पूर्ण स्कैन:

    root@kitploit:~
    python exploit.py --file targets.txt --username superadmin --max-threads 15 --post-auth-config --output-file results.csv
    

    कस्टम उपयोगकर्ता नाम, उच्च थ्रेड, कॉन्फ़िग डाउनलोड, कस्टम आउटपुट।

यह कैसे काम करता है

  1. इनपुट पार्सिंग: CLI तर्कों के माध्यम से टारगेट और विकल्प एकत्र करता है।
  2. SAML पेलोड: गतिशील टाइमस्टैम्प और टारगेट-विशिष्ट फ़ील्ड के साथ एक जाली, अहस्ताक्षरित SAML प्रतिक्रिया उत्पन्न करता है।
  3. एक्सप्लॉइट प्रयास: SAML एंडपॉइंट पर POST अनुरोध भेजता है; सफलता की जाँच करता है (200/302 + "dashboard" जैसे कीवर्ड)।
  4. पोस्ट-एक्सप्लॉइटेशन:
    • कुकीज़ और URL लॉग करता है।
    • वैकल्पिक रूप से /api/v2/monitor/system/config/backup के माध्यम से कॉन्फ़िग डाउनलोड करता है।
    • यदि टोकन प्रदान किया गया है तो रीप्ले/हाइजैकिंग का सिमुलेशन करता है (नए सत्रों का उपयोग करके)।
  5. आउटपुट: भेद्य विवरण TXT में, हमले के मेट्रिक्स CSV में (जैसे, टारगेट, हमले का प्रकार, परिणाम, स्टेटस)।
  6. त्रुटि प्रबंधन: नेटवर्क समस्याओं, फ़ाइल I/O, अमान्य इनपुट के लिए मजबूत कैच; क्रैश किए बिना त्रुटियों को लॉग करता है।

आउटपुट प्रारूप

  • कंसोल लॉग: रीयल-टाइम प्रगति, सफलताएँ, चेतावनियाँ, त्रुटियाँ।
  • vulnerable_targets.txt: कुकीज़ और URL के साथ भेद्य डिवाइसों की सूची।
  • attack_report.csv: कॉलम के साथ संरचित रिपोर्ट: Target, Username, Attack Type (जैसे, Config Download, SAML Token Replay), Result (Success/Failed), Status Code।

उदाहरण CSV पंक्ति:

root@kitploit:~
Target,Username,Attack Type,Result,Status Code
https://192.168.1.1,admin,Config Download,Success,200

सीमाएँ

  • गलत सकारात्मक/नकारात्मक: मानता है कि FortiCloud SSO सक्षम है; अक्षम होने पर या पैच किए गए संस्करणों पर विफल हो सकता है।
  • नेटवर्क निर्भरताएँ: टारगेट तक सीधी/प्रॉक्सी पहुँच की आवश्यकता होती है; 15 सेकंड के बाद टाइमआउट।
  • टोकन सुविधाएँ: रीप्ले/हाइजैकिंग सिमुलेशन हैं; वास्तविक सत्र चोरी के लिए कस्टम लॉजिक की आवश्यकता होती है।
  • थ्रेड सुरक्षा: फ़ाइल लेखन के लिए लॉक का उपयोग करता है; उच्च थ्रेड संसाधनों पर दबाव डाल सकते हैं।
  • कोई स्थिरता नहीं: एकल रन से अधिक समय तक सत्र बनाए नहीं रखता।

समस्या निवारण

  • कनेक्शन त्रुटियाँ: नेटवर्क/फ़ायरवॉल जाँचें; डीबगिंग के लिए --proxy का उपयोग करें।
  • अमान्य टारगेट: सुनिश्चित करें कि IP/होस्टनाम रिज़ॉल्व करने योग्य हैं; प्रोटोकॉल उपसर्ग की आवश्यकता नहीं है।
  • निर्भरता समस्याएँ: सत्यापित करें कि requests और argparse इंस्टॉल हैं।
  • बड़े स्कैन: यदि संसाधन सीमाएँ पूरी हो जाती हैं तो --max-threads कम करें।

योगदान

यह एक PoC है; सुधारों के लिए योगदान (जैसे, बेहतर डिटेक्शन, अतिरिक्त सुविधाएँ) पुल रिक्वेस्ट के माध्यम से स्वागत योग्य हैं। सुरक्षा और नैतिकता पर ध्यान दें।

संदर्भ

  • Fortinet सलाह: FG-IR-25-647
  • CVE विवरण: CVE-2025-59718
  • संबंधित: हमलों में अक्सर CVE-2025-59719 के साथ जोड़ा जाता है।

अंतिम अपडेट: 22 दिसंबर, 2025

टूल डाउनलोड करें