
Exploit-Tool für CVE-2025-64446 Path Traversal in FortiWeb WAF. Unterstützt Schwachstellenverifizierung und CGI-Endpunkt-Ausnutzung zum Erstellen oder Ändern von Benutzerkonten.
Exploit-Tool zur Verifizierung und Ausnutzung der Schwachstelle CVE-2025-64446 auf FortiWeb-Geräten.
Dieses Tool testet eine Pfad-Traversal-Schwachstelle (CVE-2025-64446) in FortiWeb-Webanwendungs-Firewalls und nutzt sie aus. Es kann verwendet werden, um den Schwachstellenstatus zu überprüfen oder den CGI-Endpunkt auszunutzen, um Benutzerkonten zu erstellen/zu ändern.
pip install -r requirements.txt
python3 exploit.py -t <target_ip> --check
python3 exploit.py -t <target_ip> --exploit
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!
python3 exploit.py -l targets.txt --check
Erstellen Sie eine Datei targets.txt mit einer IP-Adresse pro Zeile:
192.168.1.100
192.168.1.101
192.168.1.102
-t, --target - Ziel-IP-Adresse (erforderlich, falls --targets-file nicht verwendet wird)-l, --targets-file - Datei mit Ziel-IP-Adressen (eine pro Zeile, erforderlich, falls --target nicht verwendet wird)-p, --port - Zielport (Standard: 443)--http - HTTP anstelle von HTTPS verwenden--check - Nur Schwachstellenüberprüfung (schreibgeschützt)--exploit - CGI-Endpunkt-Exploit ausführen--username - Benutzername für den Exploit (Standard: sxy)--password - Festzulegendes Passwort (Standard: sxyrxyadmin1!)--profname - Profilname (Standard: prof_admin)--vdom - VDOM-Name (Standard: root)--loginname - Login-Name (Standard: admin)--testpoint-name - Testpoint-/Benutzername, der erstellt werden soll (Standard: Testpoint)Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.