
CVE-2025-64446 - Fortinet FortiWeb 8.0.0~8.0.1, FortiWeb 7.6.0~7.6.4, FortiWeb 7.4.0~7.4.9, FortiWeb 7.2.0~7.2.11, FortiWeb 7.0.0~7.0.11의 상대 경로 탐색 취약점으로, 공격자가 조작된 HTTP 또는 HTTPS 요청을 통해 시스템에서 관리 명령을 실행할 수 있습니다.
Fortinet 제품은 오늘날 엔터프라이즈 네트워크를 보호하는 가장 검증된 장비 중 하나입니다. 아이러니하게도 Forti 장비가 취약해지면 그 파급 효과는 치명적입니다. 2025년 후반, FortiWeb에서 발견된 가장 위험한 취약점 중 하나인 CVE-2025-64446이 등장했습니다. 이 취약점은 다음 요소들을 연쇄적으로 결합합니다:
모든 과정에 인증이 필요하지 않습니다. 단일 HTTP 요청으로 가능합니다. 모두 원격으로 악용 가능합니다.
관련 정보 보기 — CVE-2025-64446
면책 조항: 이 PoC(Proof of Concept)는 교육적이고 윤리적인 테스트 목적으로만 제작되었습니다. 이 도구를 사전 상호 동의 없이 대상을 공격하는 데 사용하는 것은 불법입니다. 사용자는 모든 관련 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임지지 않습니다.
잠재적 대상을 찾으려면 Fofa(Shodan.io와 유사)를 사용하세요:
"body="FortiWeb" && body="app.min.js""먼저 저장소를 클론합니다:
git clone https://github.com/verylazytech/CVE-2025-64446
익스플로잇 실행:
python3 CVE-2025-64446.py <Target:port>