Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64446-PoC---FortiWeb-Path-Traversal — Exploit de prueba de concepto y escáner de detección para CVE-2025-64446, una vulnerabilidad crítica de path traversal en Fortinet FortiWeb que permite la ejecución remota de comandos. Destinado a investigación educativa y pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2025-64446-poc---fortiweb-path-traversal
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubfevar54/cve-2025-64446-poc---fortiweb-path-traversal

CVE-2025-64446-PoC---FortiWeb-Path-Traversal

Exploit de prueba de concepto y escáner de detección para CVE-2025-64446, una vulnerabilidad crítica de path traversal en Fortinet FortiWeb que permite la ejecución remota de comandos. Destinado a investigación educativa y pruebas autorizadas.

Ver Repositorio
711hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-64446 PoC - FortiWeb Path Traversal

Descripción

Proof of Concept para la vulnerabilidad de path traversal relativo en Fortinet FortiWeb (CVE-2025-64446) que permite ejecución de comandos administrativos.

Detalles Técnicos

  • CVE: CVE-2025-64446
  • CVSS: 9.8 CRITICAL (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Tipo: Relative Path Traversal (CWE-23)
  • Software Afectado:
    • FortiWeb 8.0.0 - 8.0.1
    • FortiWeb 7.6.0 - 7.6.4
    • FortiWeb 7.4.0 - 7.4.9
    • FortiWeb 7.2.0 - 7.2.11
    • FortiWeb 7.0.0 - 7.0.11

Uso

root@kitploit:~
# Escaneo de vulnerabilidad
python3 poc.py -t <target_ip> -p <port>

# Explotación (solo investigación)
python3 exploit.py -t <target_ip> -p <port> --check
Descargar herramienta