Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59718-Fortinet-Poc — PoC para determinar si Fortinet es vulnerable a CVE-2025-59718 / CVE-2025-59719 | Kitploit
Herramientas/GitHubGitHub/moften/cve-2025-59718-fortinet-poc
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubmoften/cve-2025-59718-fortinet-poc

CVE-2025-59718-Fortinet-Poc

PoC para determinar si Fortinet es vulnerable a CVE-2025-59718 / CVE-2025-59719

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
313hace 9 mesesAún no revisado
Compartir

CVEs: CVE-2025-59718 / CVE-2025-59719 Fortinet Poc

Herramienta para la detección de vulnerabilidades asociadas a CVE-2025-59718 y CVE-2025-59719 en dispositivos Fortinet (FortiOS / FortiGate), mediante múltiples técnicas de identificación: pasivas, activas y autenticadas.

Soporta: • Detección pasiva por fingerprinting • Verificación activa (no destructiva) • Conexión autenticada por SSH • Escaneo masivo por archivo • Exportación de resultados estructurados (JSON)


Uso

Verificación más confiable (CON pruebas activas) ⭐ RECOMENDADO

python3 main.py --mode passive --target firewall.company.com --active-test

Modo SSH (más confiable)

python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'

Múltiples targets con archivo

python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key

Modo pasivo (sin credenciales)

python3 main.py --mode passive --target https://firewall.company.com

Guardar resultados en JSON

python3 main.py --mode passive --targets ips.txt --json results.json

Escaneo silencioso (solo JSON)

python3 main.py --mode passive --target firewall.company.com --json out.json --quiet

Escaneo masivo con pruebas activas

python3 main.py --mode passive --targets ips.txt --active-test --json results.json

🎨 Output de Ejemplo:

[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...

======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED

Indicators:
  • Producto detectado: FortiOS v7.4.5
  • ⚠️  Versión 7.4.5 está en rango VULNERABLE
  • ⚠️  FortiCloud SSO login está HABILITADO

Notes:
  • Actualizar a versión 7.4.9 o superior
  • 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
  • 🚨 Este sistema está siendo explotado activamente in-the-wild
  • 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================

🙌 ¿Me invitas un café?

Si esta herramienta te ha sido útil o quieres apoyar futuros desarrollos, puedes invitarme un café ☕ o hacer una donación. ¡Cualquier apoyo cuenta!

Donate with PayPal


📬 Contacto y redes

  • 💌 Correo: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofía

Creo en un mundo donde los usuarios tienen control sobre su privacidad. Esta herramienta nace desde la trinchera del pentesting real, con amor por la libertad digital y el hacking con propósito.


⭐ Si te gustó este proyecto, dale una estrella en GitHub y compártelo con tu comunidad.

Descargar herramienta