Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64155 — CVE-2025-64155: Fortinet FortiSIEM तर्क इंजेक्शन से रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2025-64155
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubhorizon3ai/cve-2025-64155

CVE-2025-64155

CVE-2025-64155: Fortinet FortiSIEM तर्क इंजेक्शन से रिमोट कोड निष्पादन

रिपॉजिटरी देखें
3328 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-64155: Fortinet FortiSIEM में आर्गुमेंट इंजेक्शन से रिमोट कोड निष्पादन

Fortinet FortiSIEM के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट जो एक आर्गुमेंट इंजेक्शन का दुरुपयोग करके रूट के रूप में कोड निष्पादन प्राप्त करने के लिए फ़ाइल लिखता है

ब्लॉग पोस्ट

गहन विश्लेषण यहां: Horizon3.ai - CVE-2025-64155: तीन साल तक Fortinet FortiSIEM को दूरस्थ रूप से रूट करना

नोट

इस समस्या का शोषण करके एप्लिकेशन फ़ाइलों को अधिलेखित करने से संभवतः सिस्टम अस्थिरता होगी। सावधानीपूर्वक उपयोग करें। जाँचों को <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url> पर cluster_url सेट करके हानिरहित रूप से चलाया जा सकता है

उपयोग

  1. वेबसर्वर serve.py में पेलोड को वांछित पेलोड (जैसे nc रिवर्स शेल) में संपादित करें
  2. CVE-2025-64155.py में cluster_url को serve.py चलाने वाले सर्वर के आधार URL पर इंगित करने के लिए संपादित करें (जैसे http://10.0.40.83:9200)
  3. वेबसर्वर serve.py चलाएँ
  • एक्सप्लॉइट CVE-2025-64155.py चलाएँ
  • क्रॉन जॉब द्वारा पेलोड निष्पादित करने के लिए लगभग 1 मिनट प्रतीक्षा करें
  • root@kitploit:~
    % python3 CVE-2025-64155.py -h
    usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
    
    options:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            The IP address of the target
      -p PORT, --port PORT  The port of the Phoenix Monitor service
    

    Horizon3.ai आक्रमण टीम को नवीनतम सुरक्षा अनुसंधान के लिए ट्विटर पर फॉलो करें:

    • Horizon3 Attack Team
    • James Horseman
    • Zach Hanley

    अस्वीकरण

    यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत प्रणालियों को छोड़कर किसी भी प्रणाली पर हमला करने के लिए उपयोग नहीं किया जाना है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

    टूल डाउनलोड करें