
PoC pour déterminer si Fortinet est vulnérable à CVE-2025-59718 / CVE-2025-59719
Outil pour la détection de vulnérabilités associées aux CVE-2025-59718 et CVE-2025-59719 sur les dispositifs Fortinet (FortiOS / FortiGate), via de multiples techniques d'identification : passives, actives et authentifiées.
Prend en charge : • Détection passive par fingerprinting • Vérification active (non destructive) • Connexion authentifiée par SSH • Scan massif par fichier • Exportation de résultats structurés (JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...
======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED
Indicators:
• Producto detectado: FortiOS v7.4.5
• ⚠️ Versión 7.4.5 está en rango VULNERABLE
• ⚠️ FortiCloud SSO login está HABILITADO
Notes:
• Actualizar a versión 7.4.9 o superior
• 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
• 🚨 Este sistema está siendo explotado activamente in-the-wild
• 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================
Si cet outil t'a été utile ou si tu souhaites soutenir les futurs développements, tu peux m'offrir un café ☕ ou faire un don. Tout soutien compte !
Je crois en un monde où les utilisateurs ont le contrôle sur leur vie privée. Cet outil est né dans les tranchées du pentesting réel, avec l'amour de la liberté numérique et du hacking avec un but.
⭐ Si tu as aimé ce projet, mets-lui une étoile sur GitHub et partage-le avec ta communauté.