Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — Herramienta de explotación para CVE-2025-64446 path traversal en FortiWeb WAF. Admite verificación de vulnerabilidad y explotación de endpoints CGI para crear o modificar cuentas de usuario. | Kitploit
Herramientas/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

Herramienta de explotación para CVE-2025-64446 path traversal en FortiWeb WAF. Admite verificación de vulnerabilidad y explotación de endpoints CGI para crear o modificar cuentas de usuario.

Ver Repositorio
1321hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de explotación CVE-2025-64446

Herramienta de explotación para la verificación y explotación de la vulnerabilidad CVE-2025-64446 en dispositivos FortiWeb.

Descripción

Esta herramienta prueba y explota una vulnerabilidad de path traversal (CVE-2025-64446) en firewalls de aplicaciones web FortiWeb. Puede usarse para verificar el estado de la vulnerabilidad o explotar el endpoint CGI para crear/modificar cuentas de usuario.

Instalación

root@kitploit:~
pip install -r requirements.txt

Uso

Verificación de vulnerabilidad (solo lectura)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

Ejecutar exploit

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

Parámetros personalizados

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

Múltiples objetivos desde archivo

root@kitploit:~
python3 exploit.py -l targets.txt --check

Cree un archivo targets.txt con una dirección IP por línea:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

Opciones

  • -t, --target - Dirección IP del objetivo (requerida si no se usa --targets-file)
  • -l, --targets-file - Archivo que contiene direcciones IP de objetivos (una por línea, requerido si no se usa --target)
  • -p, --port - Puerto del objetivo (por defecto: 443)
  • --http - Usar HTTP en lugar de HTTPS
  • --check - Solo verificación de vulnerabilidad (solo lectura)
  • --exploit - Ejecutar exploit del endpoint CGI
  • --username - Nombre de usuario para el exploit (por defecto: sxy)
  • --password - Contraseña a establecer (por defecto: sxyrxyadmin1!)
  • --profname - Nombre de perfil (por defecto: prof_admin)
  • --vdom - Nombre de VDOM (por defecto: root)
  • --loginname - Nombre de inicio de sesión (por defecto: admin)
  • --testpoint-name - Nombre de testpoint/usuario a crear (por defecto: Testpoint)

Aviso legal

Esta herramienta es únicamente para investigación de seguridad autorizada y fines educativos. Úsela solo en sistemas que sean de su propiedad o para los que tenga permiso explícito para realizar pruebas.

Descargar herramienta