Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — Exploit-Tool für CVE-2025-64446 Path Traversal in FortiWeb WAF. Unterstützt Schwachstellenverifizierung und CGI-Endpunkt-Ausnutzung zum Erstellen oder Ändern von Benutzerkonten. | Kitploit
Tools/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

Exploit-Tool für CVE-2025-64446 Path Traversal in FortiWeb WAF. Unterstützt Schwachstellenverifizierung und CGI-Endpunkt-Ausnutzung zum Erstellen oder Ändern von Benutzerkonten.

Repository anzeigen
1321vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-64446 Exploit-Tool

Exploit-Tool zur Verifizierung und Ausnutzung der Schwachstelle CVE-2025-64446 auf FortiWeb-Geräten.

Beschreibung

Dieses Tool testet eine Pfad-Traversal-Schwachstelle (CVE-2025-64446) in FortiWeb-Webanwendungs-Firewalls und nutzt sie aus. Es kann verwendet werden, um den Schwachstellenstatus zu überprüfen oder den CGI-Endpunkt auszunutzen, um Benutzerkonten zu erstellen/zu ändern.

Installation

root@kitploit:~
pip install -r requirements.txt

Verwendung

Schwachstellenüberprüfung (schreibgeschützt)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

Exploit ausführen

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

Benutzerdefinierte Parameter

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

Mehrere Ziele aus einer Datei

root@kitploit:~
python3 exploit.py -l targets.txt --check

Erstellen Sie eine Datei targets.txt mit einer IP-Adresse pro Zeile:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

Optionen

  • -t, --target - Ziel-IP-Adresse (erforderlich, falls --targets-file nicht verwendet wird)
  • -l, --targets-file - Datei mit Ziel-IP-Adressen (eine pro Zeile, erforderlich, falls --target nicht verwendet wird)
  • -p, --port - Zielport (Standard: 443)
  • --http - HTTP anstelle von HTTPS verwenden
  • --check - Nur Schwachstellenüberprüfung (schreibgeschützt)
  • --exploit - CGI-Endpunkt-Exploit ausführen
  • --username - Benutzername für den Exploit (Standard: sxy)
  • --password - Festzulegendes Passwort (Standard: sxyrxyadmin1!)
  • --profname - Profilname (Standard: prof_admin)
  • --vdom - VDOM-Name (Standard: root)
  • --loginname - Login-Name (Standard: admin)
  • --testpoint-name - Testpoint-/Benutzername, der erstellt werden soll (Standard: Testpoint)

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen