
FortiWeb प्रमाणीकरण बायपास के लिए डिटेक्शन आर्टिफैक्ट जनरेटर
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
यह स्क्रिप्ट यह पता लगाने का प्रयास करती है कि क्या FortiWeb प्रमाणीकरण बायपास के प्रति संवेदनशील है
FortiWeb के 8.0.2 से नीचे के संस्करण प्रभावित हैं, अधिक विशिष्ट संस्करणों के लिए कृपया FortiGuard Labs PSIRT से संपर्क करें
नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें