
PoC zur Bestimmung, ob Fortinet für CVE-2025-59718 / CVE-2025-59719 anfällig ist
Werkzeug zur Erkennung von Schwachstellen im Zusammenhang mit CVE-2025-59718 und CVE-2025-59719 auf Fortinet-Geräten (FortiOS / FortiGate) mittels mehrerer Identifikationstechniken: passiv, aktiv und authentifiziert.
Unterstützt: • Passive Erkennung per Fingerprinting • Aktive Überprüfung (nicht destruktiv) • Authentifizierte Verbindung per SSH • Massen-Scan per Datei • Export strukturierter Ergebnisse (JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...
======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED
Indicators:
• Producto detectado: FortiOS v7.4.5
• ⚠️ Versión 7.4.5 está en rango VULNERABLE
• ⚠️ FortiCloud SSO login está HABILITADO
Notes:
• Actualizar a versión 7.4.9 o superior
• 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
• 🚨 Este sistema está siendo explotado activamente in-the-wild
• 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================
Wenn dir dieses Werkzeug geholfen hat oder du zukünftige Entwicklungen unterstützen möchtest, kannst du mir einen Kaffee ☕ spendieren oder eine Spende machen. Jede Unterstützung zählt!
Ich glaube an eine Welt, in der Nutzer die Kontrolle über ihre Privatsphäre haben. Dieses Werkzeug entsteht aus dem Schützengraben des realen Pentestings, mit Liebe zur digitalen Freiheit und zu Hacking mit Sinn.
⭐ Wenn dir dieses Projekt gefällt, gib ihm einen Stern auf GitHub und teile es mit deiner Community.