Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bishopfox/fortiweb-auth-bypass-check
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbishopfox/fortiweb-auth-bypass-check

fortiweb-auth-bypass-check

Détecte le contournement d'authentification CVE-2025-64446 dans FortiWeb en exploitant une traversée de chemin pour confirmer la vulnérabilité, sans actions administratives.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
5il y a 8 moisPas encore vérifié

Vérification du contournement d'authentification FortiWeb

Scanner de contournement d'authentification FortiWeb par Bishop Fox

  • Teste une cible pour le contournement d'authentification CVE-2025-64446
  • N'exploite qu'une traversée de chemin, pas le contournement d'authentification réel
  • N'effectue aucune action administrative sur la cible

Pour plus d'informations sur cette vulnérabilité, consultez le blog de Bishop Fox.

Installation

root@kitploit:~
git clone https://github.com/BishopFox/fortiweb-auth-bypass-check
cd fortiweb-auth-bypass-check
python3 -m pip install requests

Utilisation

root@kitploit:~
python3 scan.py https://[TARGET]

Exemples

root@kitploit:~
# Vulnerable target
$ python3 scan.py https://example1.com
[*] Testing https://example1.com
[!] Target is VULNERABLE - update immediately!

# Unaffected target
$ python3 scan.py https://example2.com
[*] Testing https://example2.com
[+] Target is not affected

# Invalid target
$ python3 scan.py https://example3.com
[*] Testing https://example3.com
[-] Target does not appear to be FortiWeb

Licence

Ce code est distribué sous licence MIT.

Télécharger l’outil