Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64446 — Uno scanner per la vulnerabilità FortiNet CVE-2025-64446 | Kitploit
Strumenti/GitHubGitHub/sensepost/cve-2025-64446
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazione
GitHubsensepost/cve-2025-64446

CVE-2025-64446

Uno scanner per la vulnerabilità FortiNet CVE-2025-64446

Vedi Repository
3149 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per il Bypass dell'Autenticazione di FortiWeb

Semplice helper Python per sondare i target Fortinet/FortiWeb alla ricerca del pattern di bypass dell'autenticazione fwbcgi segnalato da watchTowr Labs. Le informazioni e i dettagli delle richieste provengono da: https://labs.watchtowr.com/when-the-impersonation-function-gets-used-to-impersonate-users-fortinet-fortiweb-auth-bypass/

Utilizzo

root@kitploit:~
python3 scanner.py http://192.168.9.1:80
python3 scanner.py -f targets.txt --find-forti --follow-redirects

I target devono includere esplicitamente lo schema (http:// o https://). Se la porta viene omessa, lo scanner assume 80 per HTTP o 443 per HTTPS. Emette una riga per target con [+] VULNERABLE, [+] MAY BE VULNERABLE, [+] PATCHED, [+] POSSIBLY PATCHED o [-] INDETERMINATE; opzionalmente evidenzia le parole che contengono “forti”.

Opzioni

  • targets: una o più voci <scheme>://<host>[:<port>] sulla riga di comando (le porte predefinite sono 80 per HTTP o 443 per HTTPS).
  • -f/--targets-file: legge target aggiuntivi da file; stesso formato <scheme>://<host>[:<port>].
  • --timeout: timeout di socket in secondi (predefinito 5).
  • --find-forti: stampa i token univoci contenenti “forti” comparsi nel corpo della risposta.
  • --follow-redirects: gestione dei redirect opzionale per i target che restituiscono risposte 30x.
  • --max-redirects: limite per i salti di redirect quando --follow-redirects è attivo (predefinito 3, disabilita il follow anche se il flag è presente).

Test

A causa della mancanza di un'infrastruttura di test adeguata, ecco la semplice suite di test che ho utilizzato.

PYTHONPYCACHEPREFIX=./.pycache python3 -m unittest discover -s tests

Note su Python/OpenSSL

Lo scanner fa affidamento sul supporto a TLS 1.2+ per comunicare con i siti Fortinet moderni o protetti da Cloudflare. Assicurati che il python3 che esegui sia collegato a una build recente di OpenSSL:

  • macOS: il Python di sistema (/usr/bin/python3) è legato a LibreSSL 2.8 e non può negoziare TLS 1.3, causando errori TLSV1_ALERT_PROTOCOL_VERSION. Installa un interprete moderno tramite Homebrew (brew install python) o pyenv ed esegui lo scanner con quel binario (ad es. /opt/homebrew/bin/python3).
  • Linux: la maggior parte dei Python forniti dalle distribuzioni è già collegata a OpenSSL ≥ 1.1.1. Verifica con python3 - <<'PY'\nimport ssl; print(ssl.OPENSSL_VERSION)\nPY. Se riporta una versione precedente, installa un Python aggiornato (pyenv, backport della distro, ecc.).
  • Windows: utilizza i download ufficiali da python.org (3.11+) che includono OpenSSL 3.x. Ricontrolla con lo stesso frammento ssl.OPENSSL_VERSION se stai eseguendo dentro WSL o un ambiente virtuale meno recente.

Se devi eseguire su un interprete più vecchio, aspettati che i target HTTPS che richiedono TLS 1.3 falliscano; i target HTTP continuano a funzionare comunque.

Scarica lo strumento
0
  • --validate-tls: forza la validazione dei certificati per i target HTTPS e i redirect (il comportamento predefinito salta la validazione per evitare blocchi su certificati autofirmati).
  • --workers: numero di scansioni concorrenti da eseguire tramite asyncio (predefinito 10).
  • --user-agent: header HTTP User-Agent personalizzato (predefinito fwbcgi-scanner/1.0).
  • --csv-output: scrive righe <target>,<classification> nel file CSV indicato, oltre all'output sulla console.