Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ashwesker-CVE-2025-64155 — CVE-2025-64155 | Kitploit
उपकरण/GitHubGitHub/mefhika120/ashwesker-cve-2025-64155
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubmefhika120/ashwesker-cve-2025-64155

Ashwesker-CVE-2025-64155

CVE-2025-64155

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔒 CVE-2025-64155: गंभीर FortiSIEM भेद्यता

CVE-2025-64155-e1768444742484


📌 अवलोकन

CVE-2025-64155 Fortinet FortiSIEM में एक गंभीर सुरक्षा भेद्यता है, जो एक लोकप्रिय सुरक्षा सूचना और इवेंट प्रबंधन मंच है। 13 जनवरी, 2026 को सार्वजनिक रूप से खुलासा किया गया, यह अप्रमाणित (unauthenticated) दूरस्थ हमलावरों को मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।


⚠️ भेद्यता विवरण

  • प्रकार: OS कमांड इंजेक्शन (CWE-78)
  • प्रभाव: रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE)
  • हमला वेक्टर: नेटवर्क (TCP पोर्ट 7900)
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • हमले की जटिलता: कम
  • गंभीरता: CVSS 3.x 9.8 (क्रिटिकल)

विवरण: एक हमलावर FortiSIEM सेवाओं (जैसे phMonitor) को विशेष रूप से तैयार किए गए अनुरोध भेजकर मनमाने कमांड निष्पादित कर सकता है, जिससे संभावित रूप से पूरे सिस्टम से समझौता हो सकता है।


🖥 प्रभावित उत्पाद / संस्करण

  • FortiSIEM 6.7.0 – 6.7.10
  • FortiSIEM 7.0.0 – 7.0.4
  • FortiSIEM 7.1.0 – 7.1.8
  • FortiSIEM 7.2.0 – 7.2.6
  • FortiSIEM 7.3.0 – 7.3.4
  • FortiSIEM 7.4.0

नोट: क्लाउड और नवीनतम पैच किए गए संस्करण (जैसे, 7.4.1, 7.3.5, 7.2.7, 7.1.9) प्रभावित नहीं हैं।


🔥 प्रभाव

  • अप्रमाणित दूरस्थ शोषण संभव

  • पूर्ण सिस्टम समझौता (रूट एक्सेस)

  • संभावित हमलावर क्रियाएँ:

    • मैलवेयर/बैकडोर इंस्टॉल करना
    • लॉग और क्रेडेंशियल निकालना (exfiltrate)
    • मॉनिटरिंग के साथ छेड़छाड़ करना या अक्षम करना
    • आंतरिक सिस्टम तक पहुंचने के लिए पिवट करना

FortiSIEM में अक्सर संवेदनशील टेलीमेट्री और एडमिन डेटा होता है, इसलिए समझौता संगठन की सुरक्षा को गंभीर रूप से कमजोर कर सकता है।


📈 शोषण स्थिति

  • सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपलब्ध
  • वास्तविक दुनिया (in the wild) में सक्रिय शोषण की सूचना
  • अभी तक कुछ आधिकारिक सरकारी भेद्यता कैटलॉग में सूचीबद्ध नहीं है, लेकिन अत्यधिक अत्यावश्यक है

🛡 शमन और उपचार

तत्काल कार्रवाई:

  1. FortiSIEM को तुरंत पैच करें: संस्करण 7.4.1, 7.3.5, 7.2.7, या 7.1.9 में अपग्रेड करें
  2. नेटवर्क एक्सेस प्रतिबंधित करें: केवल विश्वसनीय होस्ट को TCP पोर्ट 7900 तक पहुंचने की अनुमति दें
  3. FortiSIEM को सामान्य नेटवर्क एक्सपोज़र से अलग करें और आइसोलेट करें
  4. लॉग मॉनिटर करें: असामान्य कनेक्शन या अप्रत्याशित एडमिन क्रियाओं पर नज़र रखें

अस्थायी समाधान:

  • पैचिंग संभव होने तक TCP पोर्ट 7900 पर आने वाले (inbound) ट्रैफ़िक को ब्लॉक करें

🧠 सारांश

CVE-2025-64155 FortiSIEM में एक गंभीर OS कमांड इंजेक्शन भेद्यता है, जो दूरस्थ, अप्रमाणित रूट एक्सेस सक्षम करती है। PoC एक्सप्लॉइट सार्वजनिक रूप से उपलब्ध होने के कारण, संगठनों को पूर्ण सिस्टम समझौते को रोकने के लिए तुरंत पैच, आइसोलेट और मॉनिटर करना चाहिए।


संदर्भ:

  • The Hacker Wire
  • Socradar Threat Blog
  • INCIBE
टूल डाउनलोड करें