Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-64446 — CVE-2025-64446 - Una vulnerabilidad de recorrido de ruta relativo en Fortinet FortiWeb 8.0.0 a 8.0.1, FortiWeb 7.6.0 a 7.6.4, FortiWeb 7.4.0 a 7.4.9, FortiWeb 7.2.0 a 7.2.11, FortiWeb 7.0.0 a 7.0.11 puede permitir a un atacante ejecutar comandos administrativos en el sistema mediante solicitudes HTTP o HTTPS manipuladas. | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2025-64446
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubverylazytech/cve-2025-64446

CVE-2025-64446

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

3hace 9 mesesAún no revisado

CVE-2025-64446 - Una vulnerabilidad de recorrido de ruta relativo en Fortinet FortiWeb 8.0.0 a 8.0.1, FortiWeb 7.6.0 a 7.6.4, FortiWeb 7.4.0 a 7.4.9, FortiWeb 7.2.0 a 7.2.11, FortiWeb 7.0.0 a 7.0.11 puede permitir a un atacante ejecutar comandos administrativos en el sistema mediante solicitudes HTTP o HTTPS manipuladas.

Compartir

POC - CVE-2025-64446 - RCE en FortiWeb mediante Path Traversal + Bypass de autenticación

My Shop Medium Github

Resumen

Los productos de Fortinet son algunos de los dispositivos más probados en batalla que protegen las redes empresariales hoy en día y, irónicamente, en el momento en que un dispositivo Forti se vuelve vulnerable, el radio de explosión es catastrófico. A finales de 2025, una de las vulnerabilidades más peligrosas jamás descubiertas en FortiWeb salió a la luz: CVE-2025-64446, una vulnerabilidad encadenada que combina:

  • Path Traversal
  • Exposición del manejador CGI interno
  • Bypass de autenticación mediante falsificación de cabeceras
  • Escalada de privilegios hasta el control administrativo completo

Todo sin autenticación. Todo mediante una única petición HTTP. Todo explotable de forma remota.

Lee sobre ello — CVE-2025-64446

Aviso legal: Esta Prueba de Concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de cualquier uso indebido o daño causado por este programa.

Primeros pasos

Encontrar objetivos

Para encontrar objetivos potenciales, usa Fofa (similar a Shodan.io):

  • Fofa Dork: "body="FortiWeb" && body="app.min.js""

Clonar el repositorio

Primero, clona el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-64446

Ejecuta el exploit:

root@kitploit:~
python3 CVE-2025-64446.py <Target:port>
Descargar herramienta