Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-64446 — CVE-2025-64446 - ثغرة اجتياز المسار النسبي في Fortinet FortiWeb 8.0.0 إلى 8.0.1، وFortiWeb 7.6.0 إلى 7.6.4، وFortiWeb 7.4.0 إلى 7.4.9، وFortiWeb 7.2.0 إلى 7.2.11، وFortiWeb 7.0.0 إلى 7.0.11 قد تسمح للمهاجم بتنفيذ أوامر إدارية على النظام عبر طلبات HTTP أو HTTPS مصممة بعناية. | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2025-64446
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubverylazytech/cve-2025-64446

CVE-2025-64446

CVE-2025-64446 - ثغرة اجتياز المسار النسبي في Fortinet FortiWeb 8.0.0 إلى 8.0.1، وFortiWeb 7.6.0 إلى 7.6.4، وFortiWeb 7.4.0 إلى 7.4.9، وFortiWeb 7.2.0 إلى 7.2.11، وFortiWeb 7.0.0 إلى 7.0.11 قد تسمح للمهاجم بتنفيذ أوامر إدارية على النظام عبر طلبات HTTP أو HTTPS مصممة بعناية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 9 أشهرلم تتم المراجعة بعد

POC - CVE-2025-64446 - FortiWeb RCE عبر استغلال مسار الوصول + تجاوز المصادقة

My Shop Medium Github

نظرة عامة

تعتبر منتجات Fortinet من أكثر الأجهزة التي تم اختبارها في المعارك والتي تحمي شبكات المؤسسات اليوم - والمفارقة أن لحظة تعرض جهاز Forti لثغرة أمنية، يكون نطاق الضرر كارثيًا. في أواخر عام 2025، ظهرت واحدة من أخطر الثغرات الأمنية التي تم اكتشافها على الإطلاق في FortiWeb: CVE-2025-64446، وهي ثغرة تسلسلية تجمع بين:

  • استغلال مسار الوصول (Path Traversal)
  • تعريض معالج CGI داخلي
  • تجاوز المصادقة عبر تزوير الرؤوس
  • رفع الامتيازات إلى السيطرة الإدارية الكاملة

كل ذلك دون مصادقة. كل ذلك عبر طلب HTTP واحد. كل ذلك يمكن استغلاله عن بُعد.

اقرأ عنها — CVE-2025-64446

إخلاء مسؤولية: تم إنشاء هذا البرهان المفاهيمي (POC) لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعتبر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المطبقة. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي استخدام سيء أو ضرر ناتج عن هذا البرنامج.

البدء

العثور على الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابهة لـ Shodan.io):

  • دالة Fofa: body="FortiWeb" && body="app.min.js"

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-64446

تشغيل الأداة:

root@kitploit:~
python3 CVE-2025-64446.py <الهدف:المنفذ>
تنزيل الأداة