Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — Strumento di exploit per CVE-2025-64446 attraversamento del percorso in FortiWeb WAF. Supporta la verifica della vulnerabilità e lo sfruttamento di endpoint CGI per creare o modificare account utente. | Kitploit
Strumenti/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

Strumento di exploit per CVE-2025-64446 attraversamento del percorso in FortiWeb WAF. Supporta la verifica della vulnerabilità e lo sfruttamento di endpoint CGI per creare o modificare account utente.

Vedi Repository
13219 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Exploit per CVE-2025-64446

Strumento di exploit per la verifica e lo sfruttamento della vulnerabilità CVE-2025-64446 nei dispositivi FortiWeb.

Descrizione

Questo strumento rileva e sfrutta una vulnerabilità di path traversal (CVE-2025-64446) nei firewall per applicazioni web FortiWeb. Può essere utilizzato per verificare lo stato della vulnerabilità o sfruttare l'endpoint CGI per creare/modificare account utente.

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Verifica della vulnerabilità (sola lettura)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

Esecuzione dell'exploit

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

Parametri personalizzati

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

Più target da file

root@kitploit:~
python3 exploit.py -l targets.txt --check

Crea un file targets.txt con un indirizzo IP per riga:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

Opzioni

  • -t, --target - Indirizzo IP del target (obbligatorio se --targets-file non viene utilizzato)
  • -l, --targets-file - File contenente indirizzi IP target (uno per riga, obbligatorio se --target non viene utilizzato)
  • -p, --port - Porta del target (predefinita: 443)
  • --http - Usa HTTP invece di HTTPS
  • --check - Solo verifica della vulnerabilità (sola lettura)
  • --exploit - Esegui exploit dell'endpoint CGI
  • --username - Nome utente per l'exploit (predefinito: sxy)
  • --password - Password da impostare (predefinita: sxyrxyadmin1!)
  • --profname - Nome del profilo (predefinito: prof_admin)
  • --vdom - Nome VDOM (predefinito: root)
  • --loginname - Nome di login (predefinito: admin)
  • --testpoint-name - Nome del testpoint/utente da creare (predefinito: Testpoint)

Dichiarazione di esonero

Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza autorizzata e didattici. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.

Scarica lo strumento