
Generatore di Artefatti di Rilevamento per il Bypass dell'Autenticazione di FortiWeb
Consulta il nostro post sul blog per i dettagli tecnici
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) Generatore di Artefatti per il Bypass dell'Autenticazione FortiWeb
- Sina Kheirkhah (@SinSinology) e Jake Knott (@inkmoro) di watchTowr (@watchTowrcyber)
CVE: [CVE-2025-xxxxx]
[+] Exploit inviato con successo.
[*] Controlla il nuovo utente [ 35f36895 ] con password [ 35f36895 ]
Questo script tenta di rilevare se FortiWeb è vulnerabile al Bypass dell'Autenticazione
Le versioni di FortiWeb precedenti alla 8.0.2 sono interessate, per versioni più specifiche contattare FortiGuard Labs PSIRT
Per le ultime ricerche sulla sicurezza segui il Team dei watchTowr Labs