Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-Fortiweb-AuthBypass | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-fortiweb-authbypass
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAFPenetration Testing
GitHubwatchtowrlabs/watchtowr-vs-fortiweb-authbypass

watchTowr-vs-Fortiweb-AuthBypass

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
76139 mesi faRevisionato da Kitploit

watchTowr-vs-Fortiweb-AuthBypass

Generatore di Artefatti di Rilevamento per il Bypass dell'Autenticazione di FortiWeb

Consulta il nostro post sul blog per i dettagli tecnici

Rilevamento in Azione

root@kitploit:~
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-Fortiweb-AuthBypass.py

        (*) Generatore di Artefatti per il Bypass dell'Autenticazione FortiWeb

          - Sina Kheirkhah (@SinSinology) e Jake Knott (@inkmoro) di watchTowr (@watchTowrcyber)

        CVE: [CVE-2025-xxxxx]

[+] Exploit inviato con successo.
[*] Controlla il nuovo utente [ 35f36895 ] con password [ 35f36895 ]


Descrizione

Questo script tenta di rilevare se FortiWeb è vulnerabile al Bypass dell'Autenticazione

Versioni Interessate

Le versioni di FortiWeb precedenti alla 8.0.2 sono interessate, per versioni più specifiche contattare FortiGuard Labs PSIRT

Segui i watchTowr Labs

Per le ultime ricerche sulla sicurezza segui il Team dei watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento