Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-64446 — CVE-2025-64446 - Une vulnérabilité de traversée de chemin relative dans Fortinet FortiWeb 8.0.0 à 8.0.1, FortiWeb 7.6.0 à 7.6.4, FortiWeb 7.4.0 à 7.4.9, FortiWeb 7.2.0 à 7.2.11, FortiWeb 7.0.0 à 7.0.11 peut permettre à un attaquant d'exécuter des commandes administratives sur le système via des requêtes HTTP ou HTTPS spécialement conçues. | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2025-64446
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubverylazytech/cve-2025-64446

CVE-2025-64446

Voir le dépôt
326il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2025-64446 - Une vulnérabilité de traversée de chemin relative dans Fortinet FortiWeb 8.0.0 à 8.0.1, FortiWeb 7.6.0 à 7.6.4, FortiWeb 7.4.0 à 7.4.9, FortiWeb 7.2.0 à 7.2.11, FortiWeb 7.0.0 à 7.0.11 peut permettre à un attaquant d'exécuter des commandes administratives sur le système via des requêtes HTTP ou HTTPS spécialement conçues.

Partager

POC - CVE-2025-64446 - FortiWeb RCE via Path Traversal + Contournement d'authentification

My Shop Medium Github

Aperçu

Les produits Fortinet font partie des appareils les plus éprouvés sur le terrain protégeant les réseaux d'entreprise aujourd'hui — et ironiquement, dès qu'un appareil Forti devient vulnérable, le rayon d'explosion est catastrophique. Fin 2025, l'une des vulnérabilités les plus dangereuses jamais découvertes dans FortiWeb a fait surface : CVE-2025-64446, une vulnérabilité de chaînage qui combine :

  • Path Traversal
  • Exposition de gestionnaire CGI interne
  • Contournement d'authentification via falsification d'en-tête
  • Élévation de privilèges vers un contrôle administratif complet

Le tout sans authentification. Le tout via une seule requête HTTP. Le tout exploitable à distance.

En savoir plus — CVE-2025-64446

Avertissement: Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Dork Fofa: "body="FortiWeb" && body="app.min.js""

Cloner le dépôt

D'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-64446

Exécuter l'exploit :

root@kitploit:~
python3 CVE-2025-64446.py <Target:port>
Télécharger l’outil