
Detecta la omisión de autenticación CVE-2025-64446 en FortiWeb explotando un path traversal para confirmar la vulnerabilidad, sin acciones administrativas.
Escáner de omisión de autenticación de FortiWeb por Bishop Fox
Para obtener más información sobre esta vulnerabilidad, consulte el blog de Bishop Fox.
git clone https://github.com/BishopFox/fortiweb-auth-bypass-check
cd fortiweb-auth-bypass-check
python3 -m pip install requests
python3 scan.py https://[TARGET]
# Vulnerable target
$ python3 scan.py https://example1.com
[*] Testing https://example1.com
[!] Target is VULNERABLE - update immediately!
# Unaffected target
$ python3 scan.py https://example2.com
[*] Testing https://example2.com
[+] Target is not affected
# Invalid target
$ python3 scan.py https://example3.com
[*] Testing https://example3.com
[-] Target does not appear to be FortiWeb
Este código se distribuye bajo una licencia MIT.