Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — Outil d'exploitation pour CVE-2025-64446 traversée de chemin dans FortiWeb WAF. Prend en charge la vérification de vulnérabilité et l'exploitation de points de terminaison CGI pour créer ou modifier des comptes utilisateur. | Kitploit
Outils/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

Outil d'exploitation pour CVE-2025-64446 traversée de chemin dans FortiWeb WAF. Prend en charge la vérification de vulnérabilité et l'exploitation de points de terminaison CGI pour créer ou modifier des comptes utilisateur.

Voir le dépôt
1321il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2025-64446

Outil d'exploitation pour la vérification et l'exploitation de la vulnérabilité CVE-2025-64446 dans les appareils FortiWeb.

Description

Cet outil teste et exploite une vulnérabilité de traversée de chemin (CVE-2025-64446) dans les pare-feu d'applications web FortiWeb. Il peut être utilisé pour vérifier l'état de la vulnérabilité ou exploiter le point de terminaison CGI pour créer/modifier des comptes utilisateur.

Installation

pip install -r requirements.txt

Utilisation

Vérification de vulnérabilité (lecture seule)

python3 exploit.py -t <target_ip> --check

Exécuter l'exploit

python3 exploit.py -t <target_ip> --exploit

Paramètres personnalisés

python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

Cibles multiples depuis un fichier

python3 exploit.py -l targets.txt --check

Créez un fichier targets.txt avec une adresse IP par ligne :

192.168.1.100
192.168.1.101
192.168.1.102

Options

  • -t, --target - Adresse IP cible (requise si --targets-file n'est pas utilisé)
  • -l, --targets-file - Fichier contenant les adresses IP cibles (une par ligne, requis si --target n'est pas utilisé)
  • -p, --port - Port cible (par défaut : 443)
  • --http - Utiliser HTTP au lieu de HTTPS
  • --check - Vérification de vulnérabilité uniquement (lecture seule)
  • --exploit - Exécuter l'exploit du point de terminaison CGI
  • --username - Nom d'utilisateur pour l'exploit (par défaut : sxy)
  • --password - Mot de passe à définir (par défaut : sxyrxyadmin1!)
  • --profname - Nom du profil (par défaut : prof_admin)
  • --vdom - Nom VDOM (par défaut : root)
  • --loginname - Nom de connexion (par défaut : admin)
  • --testpoint-name - Nom du point de test/utilisateur à créer (par défaut : Testpoint)

Avertissement

Cet outil est destiné uniquement à la recherche en sécurité autorisée et à des fins éducatives. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil