
Générateur d'artefacts de détection pour le contournement d'authentification FortiWeb
Consultez notre article de blog pour les détails techniques
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
Ce script tente de détecter si FortiWeb est vulnérable au contournement d'authentification.
Les versions de FortiWeb antérieures à 8.0.2 sont concernées. Pour des versions plus spécifiques, veuillez contacter FortiGuard Labs PSIRT.
Pour les dernières recherches en matière de sécurité, suivez l'équipe watchTowr Labs.