
Détecteur basé sur Python pour le contournement d'authentification FortiWeb (CVE-2025-xxxxx). Envoie une charge utile d'exploitation pour créer un utilisateur de test comme preuve d'exploitation.
Générateur d'artefacts de détection pour le contournement d'authentification FortiWeb
Consultez notre article de blog pour les détails techniques
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
Ce script tente de détecter si FortiWeb est vulnérable au contournement d'authentification.
Les versions de FortiWeb antérieures à 8.0.2 sont concernées. Pour des versions plus spécifiques, veuillez contacter FortiGuard Labs PSIRT.
Pour les dernières recherches en matière de sécurité, suivez l'équipe watchTowr Labs.