Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59718-Fortinet-Poc — PoC per determinare se Fortinet è vulnerabile a CVE-2025-59718 / CVE-2025-59719 | Kitploit
Strumenti/GitHubGitHub/moften/cve-2025-59718-fortinet-poc
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubmoften/cve-2025-59718-fortinet-poc

CVE-2025-59718-Fortinet-Poc

PoC per determinare se Fortinet è vulnerabile a CVE-2025-59718 / CVE-2025-59719

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
318 mesi faNon ancora revisionato
Condividi

CVEs: CVE-2025-59718 / CVE-2025-59719 Fortinet Poc

Strumento per il rilevamento delle vulnerabilità associate a CVE-2025-59718 e CVE-2025-59719 su dispositivi Fortinet (FortiOS / FortiGate), mediante molteplici tecniche di identificazione: passive, attive e autenticate.

Supporta: • Rilevamento passivo tramite fingerprinting • Verifica attiva (non distruttiva) • Connessione autenticata via SSH • Scansione massiva da file • Esportazione di risultati strutturati (JSON)


Utilizzo

Verifica più affidabile (CON test attivi) ⭐ RACCOMANDATO

root@kitploit:~
python3 main.py --mode passive --target firewall.company.com --active-test

Modalità SSH (più affidabile)

root@kitploit:~
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'

Più target con file

root@kitploit:~
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key

Modalità passiva (senza credenziali)

root@kitploit:~
python3 main.py --mode passive --target https://firewall.company.com

Salvare i risultati in JSON

root@kitploit:~
python3 main.py --mode passive --targets ips.txt --json results.json

Scansione silenziosa (solo JSON)

root@kitploit:~
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet

Scansione massiva con test attivi

root@kitploit:~
python3 main.py --mode passive --targets ips.txt --active-test --json results.json

🎨 Esempio di Output:

root@kitploit:~
[*] [1/3] Scansionando 192.168.1.1...
[*] Connessione via SSH a 192.168.1.1:22...

======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED

Indicators:
  • Prodotto rilevato: FortiOS v7.4.5
  • ⚠️  Versione 7.4.5 è in range VULNERABILE
  • ⚠️  Login FortiCloud SSO è ABILITATO

Notes:
  • Aggiornare alla versione 7.4.9 o superiore
  • 🚨 CRITICO: Sistema VULNERABILE e FortiCloud SSO ABILITATO
  • 🚨 Questo sistema sta venendo sfruttato attivamente in-the-wild
  • 🚨 AZIONE IMMEDIATA RICHIESTA
======================================================================

🙌 Mi offri un caffè?

Se questo strumento ti è stato utile o vuoi supportare sviluppi futuri, puoi offrirmi un caffè ☕ o fare una donazione. Ogni supporto conta!

Donate with PayPal


📬 Contatti e social

  • 💌 Email: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofia

Credo in un mondo dove gli utenti hanno il controllo sulla propria privacy. Questo strumento nasce dalla trincea del pentesting reale, con amore per la libertà digitale e l'hacking con scopo.


⭐ Se ti è piaciuto questo progetto, dagli una stella su GitHub e condividilo con la tua comunità.

Scarica lo strumento