
CVE-2025-64446 - Una vulnerabilità di path traversal relativo in Fortinet FortiWeb 8.0.0 fino a 8.0.1, FortiWeb 7.6.0 fino a 7.6.4, FortiWeb 7.4.0 fino a 7.4.9, FortiWeb 7.2.0 fino a 7.2.11, FortiWeb 7.0.0 fino a 7.0.11 potrebbe permettere a un attaccante di eseguire comandi amministrativi sul sistema tramite richieste HTTP o HTTPS appositamente create.
I prodotti Fortinet sono tra gli appliance più collaudati che proteggono le reti aziendali oggi — e ironicamente, nel momento in cui un appliance Forti diventa vulnerabile, il raggio d'esplosione è catastrofico. Alla fine del 2025, una delle vulnerabilità più pericolose mai scoperte in FortiWeb è emersa: CVE-2025-64446, una vulnerabilità concatenata che combina:
Il tutto senza autenticazione. Il tutto con una singola richiesta HTTP. Il tutto sfruttabile da remoto.
Leggi di più — CVE-2025-64446
Disclaimer: Questa Proof of Concept (POC) è realizzata esclusivamente a scopo educativo e per test etici. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, utilizza Fofa (simile a Shodan.io):
Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2025-64446
Esegui l'Exploit:
python3 CVE-2025-64446.py <Target:porta>