Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59718-PoC — Fortinet ha annunciato due vulnerabilità strettamente correlate di bypass dell'autenticazione il 9 dicembre 2025. Entrambi i difetti comportano una verifica impropria delle firme crittografiche (CWE-347) nella gestione delle risposte SAML per la funzionalità di accesso SSO di FortiCloud. | Kitploit
Strumenti/GitHubGitHub/exfil0/cve-2025-59718-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
exfil0/cve-2025-59718-poc

CVE-2025-59718-PoC

Vedi Repository
6559 mesi faNon ancora revisionato

Informazioni

Fortinet ha annunciato due vulnerabilità strettamente correlate di bypass dell'autenticazione il 9 dicembre 2025. Entrambi i difetti comportano una verifica impropria delle firme crittografiche (CWE-347) nella gestione delle risposte SAML per la funzionalità di accesso SSO di FortiCloud.

Condividi

Wizard di Exploit CVE-2025-59718

Panoramica

Questo strumento è uno script proof-of-concept (PoC) per CVE-2025-59718, una vulnerabilità critica di bypass dell'autenticazione nei prodotti Fortinet (ad es. FortiOS, FortiProxy, FortiSwitchManager) dovuta a una verifica impropria delle firme crittografiche nei messaggi SAML per FortiCloud SSO. La vulnerabilità consente a utenti remoti non autenticati di aggirare l'autenticazione e ottenere accesso amministrativo creando e inviando una risposta SAML non firmata.

Nota importante: Questo script è destinato esclusivamente a scopi educativi, di ricerca e di test autorizzati. L'uso non autorizzato su sistemi senza esplicito permesso è illegale e non etico. Rispetta sempre le leggi applicabili e ottieni la dovuta autorizzazione prima di eseguire test.

Lo script supporta la scansione di un singolo target o di più target in bulk, l'uso opzionale di un proxy, simulazioni di replay di token SAML e hijacking di sessione, e azioni post-autenticazione come il download di file di configurazione. Utilizza il multi-threading per l'efficienza e registra i risultati su file per l'analisi.

Disclaimer

  • Advisory di sicurezza: Fare riferimento all'advisory ufficiale di Fortinet (FG-IR-25-647) per i dettagli su versioni interessate, patch e mitigazioni.
  • Sfruttamento attivo: Al 22 dicembre 2025, questa vulnerabilità è attivamente sfruttata in natura. Applica subito le patch o disabilita FortiCloud SSO.
  • Uso etico: Questo PoC dimostra l'impatto della vulnerabilità per aumentare la consapevolezza. Non usarlo su sistemi di produzione o senza permesso. L'autore non si assume alcuna responsabilità per usi impropri.
  • Mitigazione raccomandata: Aggiorna alle versioni corrette (ad es. FortiOS 7.4.9 o successive) e disabilita FortiCloud SSO tramite CLI:
    config system global
    set admin-forticloud-sso-login disable
    end
    

Funzionalità

  • Modalità di target: Singolo target, elenco separato da virgole o input da file.
  • Multi-Threading: Elaborazione parallela per scansioni bulk (default: 10 thread).
  • Supporto proxy: Instrada il traffico attraverso un proxy (ad es. per l'intercettazione con Burp Suite).
  • Generazione payload SAML: Crea dinamicamente risposte SAML non firmate per il bypass.
  • Controllo vulnerabilità: Verifica il successo tramite stato HTTP e parole chiave nella risposta.
  • Azioni post-autenticazione: Download opzionale dei file di configurazione di sistema.
  • Replay e hijacking: Simula replay di token SAML e hijacking della sessione SSO (usando un token fornito).
  • Log e output: Log di console dettagliati, target vulnerabili salvati in TXT, report in CSV.
  • Interfaccia a riga di comando: Argomenti flessibili per uso non interattivo.

Requisiti

  • Versione Python: 3.8 o superiore.
  • Dipendenze: Installare tramite pip:
    pip install requests argparse
    
    (Lo script usa librerie standard per la maggior parte delle funzionalità; non sono necessarie ulteriori installazioni oltre a queste.)
  • Ambiente: Testato su Linux, macOS e Windows. Assicurare l'accesso di rete ai target.
  • Permessi: Eseguire con privilegi sufficienti per l'I/O su file (ad es. per scrivere log e configurazioni).

Installazione

  1. Clonare o scaricare lo script (ad es. exploit.py).
  2. Installare le dipendenze:
    pip install -r requirements.txt
    
    (Creare requirements.txt con: requests e argparse se necessario.)
  3. Assicurarsi che lo script sia eseguibile (su sistemi Unix-like):
    chmod +x exploit.py
    

Utilizzo

Eseguire lo script con Python:

python exploit.py [options]

Argomenti della riga di comando

  • --target <IP/hostname>: Singolo target da scansionare (ad es. 192.168.1.1 o example.com).
  • --targets <elenco separato da virgole>: Più target (ad es. 192.168.1.1,example.com).
  • --file <percorso>: File con un target per riga.
  • --username <nome>: Nome utente da impersonare nel payload SAML (default: admin).
  • --endpoint <percorso>: Endpoint di login SAML (default: /remote/saml/login).
  • --max-threads <int>: Numero massimo di thread concorrenti (default: 10; massimo consigliato: 50).
  • --saml-token <token>: Token SAML codificato in Base64 per replay/hijacking (opzionale).
  • --proxy <url>: URL del proxy (ad es. http://127.0.0.1:8080).
  • --post-auth-config: Abilita il download della configurazione post-autenticazione (flag; disabilitato di default).
  • --vulnerable-file <percorso>: File in cui salvare i target vulnerabili (default: vulnerable_targets.txt).
  • --output-file <percorso>: File CSV per i report degli attacchi (default: attack_report.csv).

Nota: Se non vengono fornite opzioni di target, lo script terminerà con un errore.

Esempi

  1. Scansione singolo target:

    python exploit.py --target 192.168.1.1 --username admin --proxy http://127.0.0.1:8080
    

    Scansiona un singolo dispositivo, impersonando admin, tramite un proxy locale.

  2. Scansione bulk da elenco:

    python exploit.py --targets 192.168.1.1,example.com --max-threads 20 --post-auth-config
    

    Scansiona più target in parallelo, abilita il download della configurazione in caso di successo.

  3. Scansione da file con replay del token:

    python exploit.py --file targets.txt --saml-token <base64_token> --endpoint /custom/saml
    

    Elabora i target da targets.txt, tenta il replay/hijacking del token.

  4. Scansione completa non interattiva:

    python exploit.py --file targets.txt --username superadmin --max-threads 15 --post-auth-config --output-file results.csv
    

    Nome utente personalizzato, thread elevati, download della configurazione, output personalizzato.

Come Funziona

  1. Parsing dell'input: Raccoglie target e opzioni tramite gli argomenti CLI.
  2. Payload SAML: Genera una risposta SAML contraffatta e non firmata con timestamp dinamici e campi specifici del target.
  3. Tentativo di exploit: Invia una richiesta POST all'endpoint SAML; verifica il successo (200/302 + parole chiave come "dashboard").
  4. Post-esploitazione:
    • Registra cookie e URL.
    • Scarica opzionalmente la configurazione tramite /api/v2/monitor/system/config/backup.
    • Simula replay/hijacking se viene fornito un token (usando nuove sessioni).
  5. Output: Dettagli dei target vulnerabili in TXT, metriche di attacco in CSV (ad es. target, tipo di attacco, risultato, stato).
  6. Gestione errori: Cattura robusta per problemi di rete, I/O su file, input non validi; registra gli errori senza crash.

Formato di Output

  • Log di console: Avanzamento in tempo reale, successi, avvisi, errori.
  • vulnerable_targets.txt: Elenco dei dispositivi vulnerabili con cookie e URL.
  • attack_report.csv: Report strutturato con colonne: Target, Username, Attack Type (ad es. Config Download, SAML Token Replay), Result (Success/Failed), Status Code.

Esempio di riga CSV:

Target,Username,Attack Type,Result,Status Code
https://192.168.1.1,admin,Config Download,Success,200

Limitazioni

  • Falsi positivi/negativi: Presuppone che FortiCloud SSO sia abilitato; potrebbe fallire se disabilitato o su versioni patchate.
  • Dipendenze di rete: Richiede accesso diretto/proxy ai target; timeout dopo 15 secondi.
  • Funzionalità token: Replay/hijacking sono simulazioni; il furto di sessione reale richiede logica personalizzata.
  • Thread safety: Usa lock per la scrittura su file; thread elevati possono affaticare le risorse.
  • Nessuna persistenza: Non mantiene le sessioni oltre singole esecuzioni.

Risoluzione dei Problemi

Scarica lo strumento