Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-64446-fortiweb-exploit — Strumento di ricerca sulla sicurezza per rilevare e testare CVE-2025-64446 (vulnerabilità RCE di Path Traversal di FortiWeb) | Kitploit
Strumenti/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Strumento di ricerca sulla sicurezza per rilevare e testare CVE-2025-64446 (vulnerabilità RCE di Path Traversal di FortiWeb)

Vedi Repository
11310 mesi faNon ancora revisionato
Condividi

CVE-2025-64446 Fortinet FortiWeb Exploit di Path Traversal RCE

Uno strumento di ricerca sulla sicurezza per rilevare e testare la vulnerabilità CVE-2025-64446 in Fortinet FortiWeb Web Application Firewall (WAF). Questa vulnerabilità critica zero-day di path traversal è stata attivamente sfruttata in natura e consente a utenti malintenzionati non autenticati di bypassare i controlli di sicurezza ed eseguire codice arbitrario.

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare questo strumento solo su sistemi di cui si è proprietari o per i quali si dispone di autorizzazione scritta esplicita per il test.

📋 Panoramica

CVE-2025-64446 è una vulnerabilità critica zero-day di path traversal in Fortinet FortiWeb WAF che è stata attivamente sfruttata in natura. Questa vulnerabilità consente a utenti malintenzionati non autenticati di bypassare i controlli di sicurezza tramite attacchi di path traversal, potenzialmente portando all'esecuzione remota di codice, all'accesso a file di configurazione e al compromesso completo del sistema.

Punteggio CVSS: 9.8 (Critico)
Stato: Attivamente sfruttato in natura
CISA KEV: Aggiunto al catalogo delle vulnerabilità note sfruttate
Patch: FG-IR-25-910
Prodotto affetto: Fortinet FortiWeb WAF

🔍 Caratteristiche

  • Rilevamento automatico di FortiWeb: Identifica le implementazioni di FortiWeb WAF
  • Test di Path Traversal: Testa molteplici variazioni di payload di path traversal
  • Conferma della vulnerabilità: Verifica la vulnerabilità CVE-2025-64446
  • Accesso ai file di configurazione: Tenta di leggere i file di configurazione di FortiWeb
  • Distribuzione di webshell: Dimostra la capacità di caricare webshell
  • Esecuzione di comandi: Esegue comandi arbitrari (per test autorizzati)
  • Supporto multi-threading: Scansiona più target in parallelo
  • Supporto proxy: Bypassa ulteriori restrizioni di sicurezza
  • Esportazione JSON: Risultati dettagliati in formato JSON
  • Script POC incluso: Dimostrazione di proof-of-concept semplice

📦 Installazione

Prerequisiti

  • Python 3.6 o superiore
  • pip (gestore pacchetti Python)

Installazione rapida

# Clona il repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Installa le dipendenze
pip install -r requirements.txt

# Rendi gli script eseguibili (opzionale)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternativa: Download diretto

# Scarica gli script
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Installa le dipendenze
pip install requests

🚀 Utilizzo

Utilizzo base

# Singolo target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Esegui comando personalizzato
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multipli target da file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# Con threading per scansione più veloce
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Output verbose per debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Utilizzo dei proxy

# Proxy singolo
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multipli proxy da file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

# Test POC base
python3 cve_2025_64446_poc.py -u http://target.com

# Test file specifico
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Output verbose
python3 cve_2025_64446_poc.py -u http://target.com -v

Opzioni della riga di comando

-u, --url          URL del target
-f, --file         File contenente URL dei target (uno per riga)
-c, --command      Comando da eseguire (default: id)
-t, --threads      Numero di thread (default: 1)
-o, --output       File di output (default: uknf_fortiweb_results.json)
-v, --verbose      Abilita logging verbose
--proxy            URL del proxy (es., http://127.0.0.1:8080)
--proxy-list       File contenente URL dei proxy (uno per riga)

📊 Output

Lo script genera un file JSON con risultati dettagliati:

{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Come funziona

  1. Fase di rilevamento: Scansiona gli indicatori di FortiWeb WAF (header, contenuto, pagine di errore)
  2. Test della vulnerabilità: Testa molteplici variazioni di payload di path traversal
  3. Conferma del path traversal: Verifica l'accesso riuscito ai file
  4. Accesso alla configurazione: Tenta di leggere i file di configurazione di FortiWeb
  5. Sfruttamento: Se vulnerabile, dimostra la capacità di RCE tramite distribuzione di webshell

🛡️ Mitigazione

Se stai utilizzando FortiWeb WAF:

  1. Applicare immediatamente gli aggiornamenti di sicurezza:

    # Controlla la versione corrente
    show system status
    
    # Aggiorna all'ultima versione
    execute upgrade <firmware-file>
    
    • Riferimento: FG-IR-25-910
  2. Segmentazione di rete:

    • Limitare l'accesso all'interfaccia di gestione di FortiWeb
    • Implementare ACL di rete
    • Utilizzare VPN per l'accesso amministrativo
  3. Indurimento della configurazione:

    • Disattivare funzionalità non necessarie
    • Implementare controlli di accesso rigorosi
    • Abilitare logging e monitoraggio completi
  4. Requisiti CISA:

    • Le agenzie federali devono applicare la patch entro 7 giorni
    • Monitorare il catalogo CISA KEV per aggiornamenti

📚 Riferimenti

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • Catalogo CISA KEV: CVE-2025-64446
  • Blog Tenable: Analisi CVE-2025-64446

📖 Esempi

Esempio 1: Scansione singolo target

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Esempio 2: Multipli target con output

# Crea file dei target
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Esegui scansione
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Esempio 3: Esecuzione comando personalizzato

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Esempio 4: Utilizzo proxy

# Proxy singolo
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multipli proxy da file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Esempio 5: Test POC

# POC base
python3 cve_2025_64446_poc.py -u https://example.com

# Test file specifico
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.

Scarica lo strumento