Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — CVE-2025-64446 の FortiWeb WAF におけるパストラバーサル脆弱性のエクスプロイトツール。脆弱性検証と、ユーザーアカウントを作成または変更するためのCGIエンドポイントの悪用をサポートします。 | Kitploit
ツール/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

CVE-2025-64446 の FortiWeb WAF におけるパストラバーサル脆弱性のエクスプロイトツール。脆弱性検証と、ユーザーアカウントを作成または変更するためのCGIエンドポイントの悪用をサポートします。

リポジトリを見る
13219ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-64446 エクスプロイトツール

FortiWebデバイスにおけるCVE-2025-64446の脆弱性検証および悪用のためのエクスプロイトツール。

説明

このツールは、FortiWeb Webアプリケーションファイアウォールにおけるパストラバーサル脆弱性(CVE-2025-64446)をテストし、悪用します。脆弱性の状態を確認したり、CGIエンドポイントを悪用してユーザーアカウントを作成/変更するために使用できます。

インストール

root@kitploit:~
pip install -r requirements.txt

使用方法

脆弱性検証(読み取り専用)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

エクスプロイトの実行

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

カスタムパラメータ

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

ファイルからの複数ターゲット

root@kitploit:~
python3 exploit.py -l targets.txt --check

1行に1つのIPアドレスを指定したtargets.txtファイルを作成します:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

オプション

  • -t, --target - ターゲットIPアドレス(--targets-fileが使用されていない場合に必須)
  • -l, --targets-file - ターゲットIPアドレスを含むファイル(1行に1つ、--targetが使用されていない場合に必須)
  • -p, --port - ターゲットポート(デフォルト: 443)
  • --http - HTTPを使用する(HTTPSの代わりに)
  • --check - 脆弱性確認のみ(読み取り専用)
  • --exploit - CGIエンドポイントのエクスプロイトを実行
  • --username - エクスプロイトに使用するユーザー名(デフォルト: sxy)
  • --password - 設定するパスワード(デフォルト: sxyrxyadmin1!)
  • --profname - プロファイル名(デフォルト: prof_admin)
  • --vdom - VDOM名(デフォルト: root)
  • --loginname - ログイン名(デフォルト: admin)
  • --testpoint-name - 作成するテストポイント/ユーザー名(デフォルト: Testpoint)

免責事項

このツールは、許可されたセキュリティ研究および教育目的のみに使用されます。自分が所有するシステム、またはテストする明示的な許可があるシステムでのみ使用してください。

ツールをダウンロード