By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Security

Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα

Marizas Dimitris
Last updated: 22 Νοεμβρίου 2025 09:34
Marizas Dimitris
Share
SHARE


Το Metasploit Framework εισήγαγε μια νέα μονάδα εκμετάλλευσης που στοχεύει κρίσιμα τρωτά σημεία στο Τείχος προστασίας εφαρμογών Web FortiWeb (WAF) της Fortinet.

Αυτή η ενότητα συνδέει δύο ελαττώματα που αποκαλύφθηκαν πρόσφατα, CVE-2025-64446 και CVE-2025-58034, για να επιτύχει μη επικυρωμένη απομακρυσμένη εκτέλεση κώδικα (RCE) με δικαιώματα root.

Η έκδοση ακολουθεί αναφορές για ενεργή εκμετάλλευση στη φύση, συμπεριλαμβανομένων «σιωπηλών μπαλωμάτων» και επακόλουθων παρακαμπτηρίων που έχουν αφήσει εκτεθειμένες πολλές συσκευές.

Η αλυσίδα της εκμετάλλευσης

Η νέα μονάδα, που προσδιορίζεται ως exploit/linux/http/fortinet_fortiweb_rce, αυτοματοποιεί μια εξελιγμένη αλυσίδα επίθεσης που παρακάμπτει τους μηχανισμούς ελέγχου ταυτότητας πριν από την εκτέλεση αυθαίρετων εντολών του λειτουργικού συστήματος.

Η επίθεση ξεκινά με το CVE-2025-64446, μια ευπάθεια παράκαμψης κρίσιμου ελέγχου ταυτότητας με βαθμολογία CVSS 9,1. Όπως αναλύθηκε από ερευνητές στο watchTowr, αυτό το ελάττωμα περιλαμβάνει ένα πρόβλημα διάβασης διαδρομής σε συνδυασμό με ακατάλληλο χειρισμό της κεφαλίδας CGIINFO.

Με το χειρισμό αυτής της κεφαλίδας και τη μετάβαση στο εκτελέσιμο αρχείο fwbcgi, ένας εισβολέας χωρίς έλεγχο ταυτότητας μπορεί να μιμηθεί τον ενσωματωμένο χρήστη διαχειριστή και να δημιουργήσει έναν νέο λογαριασμό διαχειριστή χωρίς έγκυρα διαπιστευτήρια.

Μόλις δημιουργηθεί πρόσβαση διαχειριστή, η μονάδα αξιοποιεί το CVE-2025-58034 για να θέσει σε κίνδυνο το υποκείμενο σύστημα. Αυτή η δεύτερη ευπάθεια είναι ένα ελάττωμα έγχυσης εντολών με έλεγχο ταυτότητας που εντοπίζεται στο FortiWeb API και CLI, όπου ειδικά στοιχεία στις εντολές του λειτουργικού συστήματος δεν εξουδετερώνονται σωστά.

Η ανάλυση Rapid7 επιβεβαιώνει ότι αυτό το ελάττωμα επιτρέπει σε έναν επαληθευμένο χρήστη να ξεφύγει από τους προβλεπόμενους περιορισμούς φλοιού και να εκτελέσει εντολές ως χρήστης ρίζας. Συνδυάζοντας αυτά τα δύο ζητήματα, η λειτουργική μονάδα Metasploit επιτρέπει σε έναν εξωτερικό εισβολέα να περάσει από τη μηδενική πρόσβαση στον πλήρη έλεγχο του συστήματος σε δευτερόλεπτα.

Η μονάδα Metasploit έχει σχεδιαστεί για να είναι ευέλικτη σε διαφορετικά σενάρια επίθεσης. Στην προεπιλεγμένη λειτουργία του, εκμεταλλεύεται αυτόματα την παράκαμψη ελέγχου ταυτότητας (CVE-2025-64446) για να παρέχει έναν τυχαίο λογαριασμό διαχειριστή.

Στη συνέχεια γίνεται έλεγχος ταυτότητας με αυτά τα νέα διαπιστευτήρια για να ενεργοποιήσει την ένεση εντολής. Εναλλακτικά, εάν ένας εισβολέας διαθέτει ήδη έγκυρα διαπιστευτήρια, η μονάδα μπορεί να ρυθμιστεί ώστε να παρακάμπτει τη φάση παράκαμψης και να εκμεταλλεύεται απευθείας το CVE-2025-58034.

Τεχνικά, το exploit χρησιμοποιεί έναν τεμαχισμένο μηχανισμό αποστολής για να παραδώσει το ωφέλιμο φορτίο του. Όπως φαίνεται στην τεκμηρίωση του αιτήματος έλξης, η μονάδα ανεβάζει ένα “bootstrap payload” σε πολλαπλά μέρη (π.χ. 4 κομμάτια) πριν τα συγχωνεύσει και τα εκτελέσει.

Αυτή η μέθοδος εξασφαλίζει αξιόπιστη εκτέλεση ακόμη και εντός του περιορισμένου περιβάλλοντος της συσκευής. Η επιτυχής εκμετάλλευση παρέχει ένα κέλυφος με uid=0(root), δίνοντας στον εισβολέα πλήρη έλεγχο της συσκευής WAF.

Το Fortinet κυκλοφόρησε ενημερώσεις κώδικα για την αντιμετώπιση αυτών των τρωτών σημείων και συνιστάται στους χρήστες να κάνουν αναβάθμιση στην έκδοση FortiWeb 8.0.2 ή μεταγενέστερη αμέσως.

Επειδή το CVE-2025-64446 επιτρέπει τη σιωπηλή δημιουργία αδίστακτων διαχειριστών, η απλή ενημέρωση κώδικα είναι ανεπαρκής για συσκευές που ενδέχεται να έχουν παραβιαστεί. Οι ομάδες ασφαλείας θα πρέπει να ελέγχουν τις λίστες χρηστών τους για άγνωστους λογαριασμούς και να ελέγχουν τα αρχεία καταγραφής για αιτήματα προς /api/v2.0/cmdb/system/admin που προέρχονται από μη αξιόπιστες διευθύνσεις IP.

Αναγνωριστικό CVE Τύπος ευπάθειας CVSS Προϊόντα που επηρεάζονται (Μερική λίστα)
CVE-2025-64446 Auth Bypass / Path Traversal 9.1 FortiWeb 7.4.0-7.4.4, 7.6.0-7.6.4, 8.0.0-8.0.1
CVE-2025-58034 OS Command Injection 7.2 FortiWeb 8.0.0-8.0.1



VIA: cybersecuritynews.com

Η ενημέρωση εκτός ζώνης διορθώνει τον βρόχο εγκατάστασης επείγουσας ενημέρωσης κώδικα των Windows 11
Γνωριστικό χτύπημα με πολλαπλές αγωγές ομαδικής δράσης στις ΗΠΑ μετά από παραβίαση δεδομένων TriZetto
Ο γίγαντας λιανικής Muji σταματά τις διαδικτυακές πωλήσεις μετά από επίθεση ransomware σε προμηθευτή
Η Google δοκιμάζει μια νέα εικόνα AI και θα είναι το πιο γρήγορο μοντέλο της
Το RondoDox botnet εκμεταλλεύεται το ελάττωμα του React2Shell για να παραβιάσει τους διακομιστές Next.js
TAGGED:APILinuxRCEwebασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ο βετεράνος της Ubisoft δημιουργεί νέο προγραμματιστή Quality Time Studio
Next Article Οι ΗΠΑ μπορεί να δείξουν πράσινο φως στις πωλήσεις Nvidia H200 στην Κίνα, κίνδυνος για την Huawei; Οι ΗΠΑ μπορεί να δείξουν πράσινο φως στις πωλήσεις Nvidia H200 στην Κίνα, κίνδυνος για την Huawei;
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Πανίσχυρα νέα! Ο Sebastian Stan κοντά στο να υποδυθεί τον Harvey Dent στο επόμενο Batman – Part II!»
«Πανίσχυρα νέα! Ο Sebastian Stan κοντά στο να υποδυθεί τον Harvey Dent στο επόμενο Batman – Part II!»
Entertainment Gaming Technology
Ανακαλύψτε το Razr Fold: Η Motorola Εισβάλει Στον Κόσμο των Foldables "Book" με Επαναστατική Qira AI και 2K Οθόνη!
Ανακαλύψτε το Razr Fold: Η Motorola Εισβάλει Στον Κόσμο των Foldables “Book” με Επαναστατική Qira AI και 2K Οθόνη!
Technology
Ολογράμματα στους ανεμιστήρες του θα φέρει το νέο gaming PC της Asus
Ανακάλυψε το Νέο Gaming PC της Asus: Ολογράμματα που Σε Αφήνουν Άφωνο στους Ανεμιστήρες!
Entertainment Gaming
Η Apple υπογράφει συμφωνία με την JPMorgan για να τροφοδοτήσει την Apple Card της καθώς η Goldman Sachs παραδίδει την επιχείρηση με έκπτωση 1 δισεκατομμυρίου δολαρίων
Η Apple υπογράφει συμφωνία με την JPMorgan για να τροφοδοτήσει την Apple Card της καθώς η Goldman Sachs παραδίδει την επιχείρηση με έκπτωση 1 δισεκατομμυρίου δολαρίων
Technology

You Might also Like

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026
Security

Η Microsoft Teams θα επιβάλει τις προεπιλογές ασφαλείας των μηνυμάτων από τον Ιανουάριο του 2026

Marizas Dimitris
Marizas Dimitris
4 Min Read
Κρίσιμη ευπάθεια Cal.com Επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας μέσω ψεύτικων κωδικών TOTP
Security

Κρίσιμη ευπάθεια Cal.com Επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας μέσω ψεύτικων κωδικών TOTP

Marizas Dimitris
Marizas Dimitris
3 Min Read
Το Ηνωμένο Βασίλειο επιβάλλει πρόστιμα στο LastPass για παραβίαση δεδομένων το 2022 που επηρεάζει 1,6 εκατομμύρια χρήστες
Security

Το Ηνωμένο Βασίλειο επιβάλλει πρόστιμα στο LastPass για παραβίαση δεδομένων το 2022 που επηρεάζει 1,6 εκατομμύρια χρήστες

Marizas Dimitris
Marizas Dimitris
7 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?