
यह निर्धारित करने के लिए PoC कि Fortinet CVE-2025-59718 / CVE-2025-59719 के प्रति संवेदनशील है या नहीं
Fortinet (FortiOS / FortiGate) उपकरणों में CVE-2025-59718 और CVE-2025-59719 से जुड़ी कमजोरियों का पता लगाने के लिए उपकरण, जो कई पहचान तकनीकों का उपयोग करता है: निष्क्रिय, सक्रिय और प्रमाणित।
यह समर्थन करता है: • फिंगरप्रिंटिंग द्वारा निष्क्रिय पहचान • सक्रिय जाँच (गैर-विनाशकारी) • SSH द्वारा प्रमाणित कनेक्शन • फ़ाइल द्वारा बड़े पैमाने पर स्कैनिंग • संरचित परिणामों का निर्यात (JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...
======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED
Indicators:
• Producto detectado: FortiOS v7.4.5
• ⚠️ Versión 7.4.5 está en rango VULNERABLE
• ⚠️ FortiCloud SSO login está HABILITADO
Notes:
• Actualizar a versión 7.4.9 o superior
• 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
• 🚨 Este sistema está siendo explotado activamente in-the-wild
• 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================
अगर यह उपकरण आपके काम आया है या आप भविष्य के विकास में सहयोग करना चाहते हैं, तो आप मुझे एक कॉफ़ी ☕ पिला सकते हैं या दान कर सकते हैं। हर सहयोग मायने रखता है!
मैं एक ऐसी दुनिया में विश्वास करता हूँ जहाँ उपयोगकर्ताओं का अपनी गोपनीयता पर नियंत्रण हो। यह उपकरण वास्तविक पेंटेस्टिंग की खाई से, डिजिटल स्वतंत्रता और उद्देश्यपूर्ण हैकिंग के प्रति प्रेम के साथ जन्मा है।
⭐ अगर आपको यह प्रोजेक्ट पसंद आया, तो इसे GitHub पर एक स्टार दें और इसे अपने समुदाय के साथ साझा करें।