Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-64446-fortiweb-exploit — Outil de recherche en sécurité pour détecter et tester CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability) | Kitploit
Outils/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Outil de recherche en sécurité pour détecter et tester CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)

Voir le dépôt
111il y a 9 moisPas encore vérifié
Partager

CVE-2025-64446 - Exploit de traversée de chemin avec RCE sur Fortinet FortiWeb

Outil de recherche en sécurité pour détecter et tester la vulnérabilité CVE-2025-64446 sur le pare-feu applicatif Web (WAF) Fortinet FortiWeb. Cette vulnérabilité critique de type zero-day de traversée de chemin a été activement exploitée dans la nature et permet à des attaquants non authentifiés de contourner les contrôles de sécurité et d'exécuter du code arbitraire.

⚠️ Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. N'utilisez cet outil que sur des systèmes vous appartenant ou pour lesquels vous disposez d'une autorisation écrite explicite.

📋 Aperçu

CVE-2025-64446 est une vulnérabilité critique de type zero-day de traversée de chemin dans le WAF Fortinet FortiWeb, activement exploitée dans la nature. Cette vulnérabilité permet à des attaquants non authentifiés de contourner les contrôles de sécurité via des attaques de traversée de chemin, pouvant conduire à une exécution de code à distance, à l'accès aux fichiers de configuration et à un compromis complet du système.

Score CVSS : 9,8 (Critique)
Statut : Activement exploitée dans la nature
CISA KEV : Ajoutée au catalogue des vulnérabilités connues exploitées
Correctif : FG-IR-25-910
Produit concerné : Fortinet FortiWeb WAF

🔍 Fonctionnalités

  • Détection automatisée de FortiWeb : Identifie les déploiements du WAF FortiWeb
  • Test de traversée de chemin : Teste plusieurs variations de charges utiles de traversée de chemin
  • Confirmation de vulnérabilité : Vérifie la vulnérabilité CVE-2025-64446
  • Accès aux fichiers de configuration : Tente de lire les fichiers de configuration de FortiWeb
  • Déploiement de webshell : Démontre la capacité de téléversement de webshell
  • Exécution de commandes : Exécute des commandes arbitraires (pour tests autorisés)
  • Support multi-threading : Scanne plusieurs cibles en parallèle
  • Support proxy : Contourne des restrictions de sécurité supplémentaires
  • Export JSON : Résultats détaillés au format JSON
  • Script POC inclus : Démonstration simple de preuve de concept

📦 Installation

Prérequis

  • Python 3.6 ou supérieur
  • pip (gestionnaire de paquets Python)

Installation rapide

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Installer les dépendances
pip install -r requirements.txt

# Rendre les scripts exécutables (optionnel)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternative : Téléchargement direct

root@kitploit:~
# Télécharger les scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Installer les dépendances
pip install requests

🚀 Utilisation

Utilisation de base

root@kitploit:~
# Cible unique
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Exécuter une commande personnalisée
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Plusieurs cibles depuis un fichier
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# Avec threading pour un scan plus rapide
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Sortie verbeuse pour débogage
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Utilisation de proxys

root@kitploit:~
# Proxy unique
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Plusieurs proxys depuis un fichier
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

root@kitploit:~
# Test POC de base
python3 cve_2025_64446_poc.py -u http://target.com

# Test d'un fichier spécifique
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Sortie verbeuse
python3 cve_2025_64446_poc.py -u http://target.com -v

Options de la ligne de commande

root@kitploit:~
-u, --url          URL cible
-f, --file         Fichier contenant les URLs cibles (une par ligne)
-c, --command      Commande à exécuter (défaut : id)
-t, --threads      Nombre de threads (défaut : 1)
-o, --output       Fichier de sortie (défaut : uknf_fortiweb_results.json)
-v, --verbose      Activer les logs verbeux
--proxy            URL du proxy (ex. : http://127.0.0.1:8080)
--proxy-list       Fichier contenant les URLs de proxys (une par ligne)

📊 Sortie

Le script génère un fichier JSON avec les résultats détaillés :

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Comment ça fonctionne

  1. Phase de détection : Recherche les indicateurs FortiWeb WAF (en-têtes, contenu, pages d'erreur)
  2. Test de vulnérabilité : Teste plusieurs variations de charges utiles de traversée de chemin
  3. Confirmation de la traversée de chemin : Vérifie l'accès réussi aux fichiers
  4. Accès à la configuration : Tente de lire les fichiers de configuration de FortiWeb
  5. Exploitation : Si vulnérable, démontre la capacité RCE via le déploiement d'un webshell

🛡️ Atténuation

Si vous utilisez le WAF FortiWeb :

  1. Appliquer immédiatement les mises à jour de sécurité :

    root@kitploit:~
    # Vérifier la version actuelle
    show system status
    
    # Mettre à jour vers la dernière version
    execute upgrade <firmware-file>
    
    • Référence : FG-IR-25-910
  2. Segmentation réseau :

    • Restreindre l'accès à l'interface de gestion FortiWeb
    • Mettre en place des ACL réseau
    • Utiliser un VPN pour l'accès administratif
  3. Renforcement de la configuration :

    • Désactiver les fonctionnalités inutiles
    • Mettre en place des contrôles d'accès stricts
    • Activer une journalisation et une surveillance complètes
  4. Exigences CISA :

    • Les agences fédérales doivent appliquer le correctif sous 7 jours
    • Surveiller le catalogue KEV de la CISA pour les mises à jour

📚 Références

  • CVE : CVE-2025-64446
  • Fortinet PSIRT : FG-IR-25-910
  • Catalogue KEV de la CISA : CVE-2025-64446
  • Blog Tenable : Analyse de CVE-2025-64446

📖 Exemples

Exemple 1 : Scan d'une cible unique

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Exemple 2 : Plusieurs cibles avec sortie

root@kitploit:~
# Créer le fichier de cibles
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Lancer le scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Exemple 3 : Exécution de commande personnalisée

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Exemple 4 : Utilisation de proxys

root@kitploit:~
# Proxy unique
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Plusieurs proxys depuis un fichier
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Exemple 5 : Test POC

root@kitploit:~
# POC de base
python3 cve_2025_64446_poc.py -u https://example.com

# Test d'un fichier spécifique
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forker le dépôt
  2. Créer votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commiter vos modifications (git commit -m 'Add some AmazingFeature')
  4. Pousser vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrir une Pull Request

🐛 Problèmes

Si vous rencontrez des problèmes ou avez des suggestions, veuillez ouvrir une issue sur GitHub.

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

⭐ Historique des étoiles

Si vous trouvez cet outil utile, pensez à lui donner une étoile sur GitHub !

⚖️ Mentions légales

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Les auteurs ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant de tester tout système.

🙏 Remerciements

  • Rapporteur original de la vulnérabilité et chercheurs en sécurité
  • Fortinet PSIRT pour la divulgation de la vulnérabilité
  • La CISA pour la maintenance du catalogue KEV
  • La communauté de la sécurité pour ses recherches continues

💰 Dons

Si vous trouvez cet outil utile et souhaitez soutenir le projet :

Bitcoin (BTC) :

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH) :

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Merci pour votre soutien ! 🙏

Télécharger l’outil