文章总结: 飞塔Web防火墙存在两个高危漏洞CVE-2025-64446和CVE-2025-58034组成的漏洞链,前者为未经认证的相对路径遍历漏洞可创建管理员账户,后者为操作系统命令注入漏洞需管理员权限,两者结合可实现远程代码执行。影响FortiWeb多个版本,文章提供了漏洞复现步骤和POC,并给出了官方修复链接建议用户及时升级。
综合评分: 87
文章分类: 漏洞分析,漏洞预警,渗透测试,WEB安全,应急响应
【附POC及复现环境】飞塔Web防火墙双CVE漏洞链可致RCE(CVE-2025-64446+CVE-2025-58034)
原创
a1batr0ss
天翁安全
2025年11月21日 19:16
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法规以及道德伦理要求。未经明确的官方书面授权,严禁将公众号内的任何内容用于未经授权的渗透测试、漏洞利用或攻击行为。 所有人仅可在自己合法拥有或管理的系统环境中进行本地漏洞复现与安全测试,或用于具有明确授权的合法渗透测试项目。所有人不得以任何形式利用公众号内提供的内容从事非法、侵权或其他不当活动。 如因违反上述规定或不当使用本公众号提供的任何内容,造成的一切法律责任、经济损失、纠纷及其他任何形式的不利后果,均由相关成员自行承担,与本公众号无任何关联。
不错过最新的漏洞POC
为保证您可以在第一时间接收到本公众号分享的漏洞复现及POC信息,建议您在公众号“天翁安全”主页界面将“天翁安全”设为星标。
漏洞介绍
在 FortiWeb 中,攻击者首先利用 CVE‑2025‑64446 —— 一个未经认证即可触发的相对路径遍历漏洞,通过构造请求直接访问内部 CGI 管理入口,从而以管理员权限创建账户或执行管理操作。
随后,若攻击者已获得管理员或认证后的权限,则可进一步利用 CVE‑2025‑58034 —— 一个操作系统命令注入漏洞,通过特制的 HTTP 请求或 CLI 命令在系统底层执行任意代码。
因此,整个链条表现为:未认证的用户通过 CVE-2025-64446 获得管理员访问权限,再借助 CVE-2025-58034 执行系统命令,实现设备的任意控制。
漏洞利用条件
CVE‑2025‑64446管理员创建漏洞:
| 产品 | 版本 |
| — | — |
| Fortiweb | 7.0.0<=version<7.0.12 |
| Fortiweb | 7.2.0<=version<7.2.12 |
| Fortiweb | 7.4.0<=version<7.4.10 |
| Fortiweb | 7.6.0<=version<7.6.5 |
| Fortiweb | 8.0.0<=version<8.0.2 |
CVE‑2025‑58034命令注入漏洞:
| 产品 | 版本 |
| — | — |
| Fortiweb | 7.0.0<=version<7.0.12 |
| Fortiweb | 7.2.0<=version<7.2.12 |
| Fortiweb | 7.4.0<=version<7.4.11 |
| Fortiweb | 7.6.0<=version<7.6.6 |
| Fortiweb | 8.0.0<=version<8.0.2 |
环境部署
利用“Fortinet FortiWeb部署环境” 中的安装镜像部署Fortinet FortiWeb
“Fortinet FortiWeb部署环境” 详见文末
部署完成后访问 https://[IP]即可成功看到界面
部署完成后第一次使用 admin/(空密码)进行登录,登录成功后会要求你设置密码。
漏洞复现
首先利用CVE‑2025‑64446漏洞创建一个管理员用户,执行以下POC创建一个名为”a1batr0ss”的管理员用户
管理员创建漏洞POC: “POC-CVE‑2025‑64446.zip” 详见文末
利用创建的用户登录FortiWeb后台
接下来我们利用CVE‑2025‑58034漏洞执行任意系统命令,实现RCE。点击右上角“CLI Console”进入CLI控制台
依次输入以下命令,成功在本地复现的攻击机上反弹FortiWeb的shell,可执行任意系统命令。
命令执行漏洞POC: “POC-CVE‑2025‑58034.zip” 详见文末
漏洞修复
按照以下链接内容对Fortiweb进行升级与修复
-
Fortiweb 管理员创建漏洞:
https://fortiguard.fortinet.com/psirt/FG-IR-25-910
-
FortiWeb 命令注入漏洞:
https://fortiguard.fortinet.com/psirt/FG-IR-25-513
知识星球
“Fortinet FortiWeb部署环境” 、“CVE‑2025‑64446 POC利用脚本”、“CVE‑2025‑58034 POC利用脚本” 、“飞塔Web防火墙双CVE漏洞链条复现” 现已全部发布至知识星球,大家可在知识星球内获取,自行学习复现。
星球不定期更新市面上最新的热点漏洞及复现环境,欢迎加入交流和学习
亮点一、市面热点漏洞详细分析,与deepseek本地部署息息相关的:Ollama任意文件读取漏洞(CVE-2024-37032)详细分析
亮点二、近日最新披露的明星漏洞POC:极易利用的Windows11提权漏洞复现(CVE-2025-60710)POC
亮点三、框架漏洞专题-WordPress:
【WordPress专题01】前台管理员账户创建漏洞(CVE-2025-4334)POC、复现环境、漏洞详细分析:
亮点四、实战渗透测试技巧分享&讨论:记一次利用测试站打到正式站的渗透测试
亮点五、一些比较新奇有趣的漏洞分享:Windows拖拽图标而触发的漏洞
亮点六、国外最新技术文章分享:只需一封邮件,AI Agent就能悄悄偷走你Google Drive里的文件
知识星球加入方式如下,欢迎师傅们加入进行学习和讨论!
星球价格会随着成员数量的增加而持续增加
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天翁安全 a1batr0ss《【附POC及复现环境】飞塔Web防火墙双CVE漏洞链可致RCE(CVE-2025-64446+CVE-2025-58034)》