Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortiweb-auth-bypass-check — Erkennt die CVE-2025-64446-Authentifizierungsumgehung in FortiWeb durch die Ausnutzung eines Path Traversal, um die Schwachstelle zu bestätigen, ohne administrative Aktionen. | Kitploit
Tools/GitHubGitHub/bishopfox/fortiweb-auth-bypass-check
SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbishopfox/fortiweb-auth-bypass-check

fortiweb-auth-bypass-check

Erkennt die CVE-2025-64446-Authentifizierungsumgehung in FortiWeb durch die Ausnutzung eines Path Traversal, um die Schwachstelle zu bestätigen, ohne administrative Aktionen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
5vor 8 MonatenNoch nicht geprüft

FortiWeb Auth Bypass Check

FortiWeb-Auth-Bypass-Scanner von Bishop Fox

  • Testet ein Ziel auf Authentication-Bypass CVE-2025-64446
  • Nutzt lediglich eine Path Traversal aus, nicht den eigentlichen Auth-Bypass
  • Führt keine administrativen Aktionen am Ziel aus

Weitere Informationen zu dieser Schwachstelle finden Sie im Bishop-Fox-Blog.

Einrichtung

root@kitploit:~
git clone https://github.com/BishopFox/fortiweb-auth-bypass-check
cd fortiweb-auth-bypass-check
python3 -m pip install requests

Verwendung

root@kitploit:~
python3 scan.py https://[TARGET]

Beispiele

root@kitploit:~
# Vulnerable target
$ python3 scan.py https://example1.com
[*] Testing https://example1.com
[!] Target is VULNERABLE - update immediately!

# Unaffected target
$ python3 scan.py https://example2.com
[*] Testing https://example2.com
[+] Target is not affected

# Invalid target
$ python3 scan.py https://example3.com
[*] Testing https://example3.com
[-] Target does not appear to be FortiWeb

Lizenz

Dieser Code wird unter einer MIT-Lizenz verteilt.

Tool herunterladen