Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

أداة استغلال لثغرة CVE-2025-64446 الخاصة بتجاوز المسار في FortiWeb WAF. تدعم التحقق من الثغرة واستغلال نقطة نهاية CGI لإنشاء أو تعديل حسابات المستخدمين.

عرض المستودع
1321منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2025-64446

أداة استغلال للتحقق من ثغرة CVE-2025-64446 واستغلالها في أجهزة FortiWeb.

الوصف

تختبر هذه الأداة وتستغل ثغرة اجتياز المسار (Path Traversal) (CVE-2025-64446) في جدران حماية تطبيقات الويب FortiWeb. يمكن استخدامها للتحقق من حالة الثغرة أو استغلال نقطة نهاية CGI لإنشاء/تعديل حسابات المستخدمين.

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

التحقق من الثغرة (للقراءة فقط)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

تنفيذ الاستغلال

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

معلمات مخصصة

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

أهداف متعددة من ملف

root@kitploit:~
python3 exploit.py -l targets.txt --check

أنشئ ملف targets.txt يحتوي على عنوان IP واحد في كل سطر:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

الخيارات

  • -t, --target - عنوان IP الهدف (مطلوب إذا لم يتم استخدام --targets-file)
  • -l, --targets-file - ملف يحتوي على عناوين IP للأهداف (سطر واحد لكل عنوان، مطلوب إذا لم يتم استخدام --target)
  • -p, --port - منفذ الهدف (الافتراضي: 443)
  • --http - استخدام HTTP بدلاً من HTTPS
  • --check - التحقق من الثغرة فقط (للقراءة فقط)
  • --exploit - تنفيذ استغلال نقطة نهاية CGI
  • --username - اسم المستخدم للاستغلال (الافتراضي: sxy)
  • --password - كلمة المرور التي سيتم تعيينها (الافتراضي: sxyrxyadmin1!)
  • --profname - اسم الملف الشخصي (الافتراضي: prof_admin)
  • --vdom - اسم VDOM (الافتراضي: root)
  • --loginname - اسم تسجيل الدخول (الافتراضي: admin)
  • --testpoint-name - اسم نقطة الاختبار/المستخدم الذي سيتم إنشاؤه (الافتراضي: Testpoint)

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني المصرح به والتعليم فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة