
مولّد القطع الأثرية للكشف عن تجاوز المصادقة في FortiWeb
راجع مقالنا التقني للتفاصيل الفنية
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
يحاول هذا السكربت اكتشاف ما إذا كان FortiWeb عرضة لتجاوز المصادقة
إصدارات FortiWeb الأقل من 8.0.2 متأثرة، ولمزيد من التفاصيل حول الإصدارات المحددة يرجى التواصل مع FortiGuard Labs PSIRT
لأحدث الأبحاث الأمنية تابع فريق watchTowr Labs