
Python-basierter Detektor für FortiWeb-Authentifizierungsumgehung (CVE-2025-xxxxx). Sendet Exploit-Payload, um einen Testbenutzer als Nachweis der Ausnutzung zu erstellen.
Erkennungsartefakt-Generator für FortiWeb Authentifizierungsumgehung
Siehe unseren Blogbeitrag für technische Details
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
Dieses Skript versucht zu erkennen, ob FortiWeb anfällig für eine Authentifizierungsumgehung ist.
FortiWeb-Versionen unter 8.0.2 sind betroffen. Für genauere Versionen kontaktieren Sie bitte FortiGuard Labs PSIRT
Für die neueste Sicherheitsforschung folgen Sie dem watchTowr Labs-Team