
CVE-2025-64155: Fortinet FortiSIEM तर्क इंजेक्शन से रिमोट कोड निष्पादन
Fortinet FortiSIEM के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट जो एक आर्गुमेंट इंजेक्शन का दुरुपयोग करके रूट के रूप में कोड निष्पादन प्राप्त करने के लिए फ़ाइल लिखता है
गहन विश्लेषण यहां: Horizon3.ai - CVE-2025-64155: तीन साल तक Fortinet FortiSIEM को दूरस्थ रूप से रूट करना
इस समस्या का शोषण करके एप्लिकेशन फ़ाइलों को अधिलेखित करने से संभवतः सिस्टम अस्थिरता होगी। सावधानीपूर्वक उपयोग करें। जाँचों को <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url> पर cluster_url सेट करके हानिरहित रूप से चलाया जा सकता है
serve.py में पेलोड को वांछित पेलोड (जैसे nc रिवर्स शेल) में संपादित करेंserve.py चलाएँCVE-2025-64155.py चलाएँ% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
यह सॉफ्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उद्देश्य स्पष्ट रूप से अधिकृत प्रणालियों को छोड़कर किसी भी प्रणाली पर हमला करने के लिए उपयोग नहीं किया जाना है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।