Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59718-PoC — A Fortinet anunciou duas vulnerabilidades de bypass de autenticação intimamente relacionadas em 9 de dezembro de 2025. Ambas as falhas envolvem verificação inadequada de assinaturas criptográficas (CWE‑347) no tratamento de respostas SAML para a funcionalidade de login do FortiCloud SSO. | Kitploit
Ferramentas/GitHubGitHub/exfil0/cve-2025-59718-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
exfil0/cve-2025-59718-poc

CVE-2025-59718-PoC

Ver Repositório
652há 8 mesesAinda não revisado

Sobre

A Fortinet anunciou duas vulnerabilidades de bypass de autenticação intimamente relacionadas em 9 de dezembro de 2025. Ambas as falhas envolvem verificação inadequada de assinaturas criptográficas (CWE‑347) no tratamento de respostas SAML para a funcionalidade de login do FortiCloud SSO.

Compartilhar

CVE-2025-59718 Assistente de Exploit

Visão Geral

Esta ferramenta é um script de exploit de prova de conceito (PoC) para o CVE-2025-59718, uma vulnerabilidade crítica de bypass de autenticação em produtos Fortinet (por exemplo, FortiOS, FortiProxy, FortiSwitchManager) devido à verificação inadequada de assinaturas criptográficas em mensagens SAML para o SSO FortiCloud. A vulnerabilidade permite que atacantes remotos não autenticados contornem a autenticação e obtenham acesso administrativo criando e enviando uma resposta SAML não assinada.

Nota Importante: Este script destina-se apenas a fins educacionais, de pesquisa e testes autorizados. O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético. Sempre cumpra as leis aplicáveis e obtenha a devida autorização antes de testar.

O script suporta varredura de alvos únicos ou em lote, uso opcional de proxy, simulações de replay de token SAML e sequestro de sessão, e ações pós-autenticação como download de arquivos de configuração. Ele utiliza multithreading para eficiência e registra resultados em arquivos para análise.

Disclaimer

  • Aviso de Segurança: Consulte o aviso oficial da Fortinet (FG-IR-25-647) para obter detalhes sobre versões afetadas, patches e mitigações.
  • Exploração Ativa: A partir de 22 de dezembro de 2025, esta vulnerabilidade está sendo ativamente explorada. Aplique o patch imediatamente ou desabilite o FortiCloud SSO.
  • Uso Ético: Este PoC demonstra o impacto da vulnerabilidade para aumentar a conscientização. Não o utilize em sistemas de produção ou sem permissão. O autor não assume nenhuma responsabilidade pelo uso indevido.
  • Recomendação de Mitigação: Atualize para versões corrigidas (por exemplo, FortiOS 7.4.9 ou superior) e desabilite o FortiCloud SSO via CLI:
root@kitploit:~
config system global
set admin-forticloud-sso-login disable
end

Funcionalidades

  • Modos de Alvo: Alvo único, lista separada por vírgulas ou entrada baseada em arquivo.
  • Multithreading: Processamento paralelo para varreduras em lote (padrão: 10 threads).
  • Suporte a Proxy: Roteie o tráfego através de um proxy (por exemplo, para interceptação com Burp Suite).
  • Geração de Payload SAML: Cria dinamicamente respostas SAML não assinadas para bypass.
  • Verificação de Vulnerabilidade: Verifica o sucesso através do status HTTP e palavras-chave na resposta.
  • Ações Pós-Autenticação: Download opcional de arquivos de configuração do sistema.
  • Replay e Sequestro: Simule replay de token SAML e sequestro de sessão SSO (usando token fornecido).
  • Registro e Saída: Logs detalhados no console, alvos vulneráveis salvos em TXT, relatórios em CSV.
  • Interface de Linha de Comando: Argumentos flexíveis para uso não interativo.

Requisitos

  • Versão do Python: 3.8 ou superior.
  • Dependências: Instale via pip:
    root@kitploit:~
    pip install requests argparse
    
    (O script usa bibliotecas padrão para a maioria das funcionalidades; nenhuma instalação adicional é necessária além destas.)
  • Ambiente: Testado em Linux, macOS e Windows. Garanta acesso de rede aos alvos.
  • Permissões: Execute com privilégios suficientes para E/S de arquivos (por exemplo, escrever logs e configurações).

Instalação

  1. Clone ou baixe o script (por exemplo, exploit.py).
  2. Instale as dependências:
    root@kitploit:~
    pip install -r requirements.txt
    
    (Crie requirements.txt com: requests e argparse, se necessário.)
  3. Certifique-se de que o script é executável (em sistemas Unix-like):
    root@kitploit:~
    chmod +x exploit.py
    

Uso

Execute o script com Python:

root@kitploit:~
python exploit.py [options]

Argumentos de Linha de Comando

  • --target <IP/hostname>: Alvo único para varredura (por exemplo, 192.168.1.1 ou example.com).
  • --targets <comma-separated list>: Múltiplos alvos (por exemplo, 192.168.1.1,example.com).
  • --file <path>: Arquivo com um alvo por linha.
  • --username <name>: Nome de usuário a personificar no payload SAML (padrão: admin).
  • --endpoint <path>: Endpoint de login SAML (padrão: /remote/saml/login).
  • --max-threads <int>: Número máximo de threads concorrentes (padrão: 10; máximo recomendado: 50).
  • --saml-token <token>: Token SAML codificado em Base64 para replay/sequestro (opcional).
  • --proxy <url>: URL do proxy (por exemplo, http://127.0.0.1:8080).
  • --post-auth-config: Habilita download de configuração pós-autenticação (flag; desabilitado por padrão).
  • --vulnerable-file <path>: Arquivo para salvar alvos vulneráveis (padrão: vulnerable_targets.txt).
  • --output-file <path>: Arquivo CSV para relatórios de ataque (padrão: attack_report.csv).

Nota: Se nenhuma opção de alvo for fornecida, o script será encerrado com um erro.

Exemplos

  1. Varredura de Alvo Único:

    root@kitploit:~
    python exploit.py --target 192.168.1.1 --username admin --proxy http://127.0.0.1:8080
    

    Varre um único dispositivo, personificando admin, através de um proxy local.

  2. Varredura em Lote a partir de Lista:

    root@kitploit:~
    python exploit.py --targets 192.168.1.1,example.com --max-threads 20 --post-auth-config
    

    Varre múltiplos alvos em paralelo, habilita download de configuração em caso de sucesso.

  3. Varredura Baseada em Arquivo com Replay de Token:

    root@kitploit:~
    python exploit.py --file targets.txt --saml-token <base64_token> --endpoint /custom/saml
    

    Processa alvos de targets.txt, tenta replay/sequestro de token.

  4. Varredura Completa Não Interativa:

    root@kitploit:~
    python exploit.py --file targets.txt --username superadmin --max-threads 15 --post-auth-config --output-file results.csv
    

    Nome de usuário personalizado, threads altas, download de configuração, saída personalizada.

Como Funciona

  1. Análise de Entrada: Coleta alvos e opções via argumentos de CLI.
  2. Payload SAML: Gera uma resposta SAML falsificada e não assinada com timestamps dinâmicos e campos específicos do alvo.
  3. Tentativa de Exploit: Envia requisição POST para o endpoint SAML; verifica sucesso (200/302 + palavras-chave como "dashboard").
  4. Pós-Exploração:
    • Registra cookies e URL.
    • Opcionalmente baixa configuração via /api/v2/monitor/system/config/backup.
    • Simula replay/sequestro se token fornecido (usando novas sessões).
  5. Saída: Detalhes de vulneráveis para TXT, métricas de ataque para CSV (por exemplo, alvo, tipo de ataque, resultado, status).
  6. Tratamento de Erros: Capturas robustas para problemas de rede, E/S de arquivos, entradas inválidas; registra erros sem travar.

Formato de Saída

  • Logs do Console: Progresso em tempo real, sucessos, avisos, erros.
  • vulnerable_targets.txt: Lista de dispositivos vulneráveis com cookies e URLs.
  • attack_report.csv: Relatório estruturado com colunas: Target, Username, Attack Type (por exemplo, Config Download, SAML Token Replay), Result (Success/Failed), Status Code.

Exemplo de linha CSV:

root@kitploit:~
Target,Username,Attack Type,Result,Status Code
https://192.168.1.1,admin,Config Download,Success,200

Limitações

  • Falsos Positivos/Negativos: Assume que o FortiCloud SSO está habilitado; pode falhar se desabilitado ou em versões corrigidas.
  • Dependências de Rede: Requer acesso direto/proxy aos alvos; timeouts após 15 segundos.
  • Recursos de Token: Replay/sequestro são simulações; o roubo real de sessão requer lógica personalizada.
  • Segurança de Thread: Usa locks para escrita em arquivos; threads altas podem sobrecarregar recursos.
  • Sem Persistência: Não mantém sessões além de execuções únicas.

Solução de Problemas

  • Erros de Conexão: Verifique a rede/firewall; use --proxy para depuração.
  • Alvos Inválidos: Certifique-se de que IPs/hostnames são resolvíveis; nenhum prefixo de protocolo é necessário.
  • Problemas de Dependência: Verifique se requests e argparse estão instalados.
  • Varreduras Grandes: Reduza --max-threads se os limites de recursos forem atingidos.

Contribuindo

Este é um PoC; contribuições para melhorias (por exemplo, melhor detecção, recursos adicionais) são bem-vindas via pull requests. Foco em segurança e ética.

Referências

  • Aviso da Fortinet: FG-IR-25-647
  • Detalhes do CVE: CVE-2025-59718
  • Relacionado: Frequentemente emparelhado com CVE-2025-59719 em ataques.

Última Atualização: 22 de dezembro de 2025

Baixar ferramenta