
Detector basado en Python para la omisión de autenticación de FortiWeb (CVE-2025-xxxxx). Envía un payload de exploit para crear un usuario de prueba como prueba de explotación.
Generador de Artefactos de Detección para la Omisión de Autenticación de FortiWeb
Consulta nuestra publicación del blog para obtener detalles técnicos
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) Generador de Artefactos de Omisión de Autenticación de FortiWeb
- Sina Kheirkhah (@SinSinology) y Jake Knott (@inkmoro) de watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit enviado correctamente.
[*] Comprueba el nuevo usuario [ 35f36895 ] con contraseña [ 35f36895 ]
Este script intenta detectar si FortiWeb es vulnerable a la Omisión de Autenticación
Las versiones de FortiWeb anteriores a 8.0.2 están afectadas; para versiones más específicas, contacta con FortiGuard Labs PSIRT
Para conocer las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs