
PoC لتحديد ما إذا كان Fortinet عرضة لـ CVE-2025-59718 / CVE-2025-59719
أداة للكشف عن الثغرات المرتبطة بـ CVE-2025-59718 و CVE-2025-59719 في أجهزة Fortinet (FortiOS / FortiGate)، باستخدام تقنيات كشف متعددة: سلبية، نشطة، ومصدقة.
تدعم: • الكشف السلبي عبر بصمة الجهاز • التحقق النشط (غير تخريبي) • الاتصال المُصدّق عبر SSH • المسح الجماعي عبر ملف • تصدير النتائج بهيكل منظم (JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] جاري مسح 192.168.1.1...
[*] جاري الاتصال عبر SSH بـ 192.168.1.1:22...
======================================================================
الهدف: 192.168.1.1
الوضع: ssh
الحكم: [!!!] ثغرة - موجودة
مستوى الثقة: عالٍ
المنتج: FortiOS
الإصدار: 7.4.5
إصدار التصحيح: 7.4.9 أو أعلى
FortiCloud SSO: مفعل
المؤشرات:
• المنتج المكتشف: FortiOS v7.4.5
• ⚠️ الإصدار 7.4.5 ضمن نطاق الثغرة
• ⚠️ تسجيل الدخول عبر FortiCloud SSO مفعل
ملاحظات:
• التحديث إلى الإصدار 7.4.9 أو أعلى
• 🚨 حرج: النظام مُعرّض للثغرة و FortiCloud SSO مفعل
• 🚨 هذا النظام يتم استغلاله بنشاط على الإنترنت
• 🚨 مطلوب إجراء فوري
======================================================================
إذا كانت هذه الأداة مفيدة لك أو ترغب في دعم التطوير المستقبلي، يمكنك دعوتي بفنجان قهوة ☕ أو التبرع. أي دعم مهم!
أؤمن بعالم حيث يتحكم المستخدمون في خصوصيتهم. وُلدت هذه الأداة من خنادق الاختراق الفعلي، بحب للحرية الرقمية والقرصنة الهادفة.
⭐ إذا أعجبك هذا المشروع، امنحه نجمة على GitHub وشاركه مع مجتمعك.