Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-64446 — CVE-2025-64446 - Fortinet FortiWeb 8.0.0~8.0.1、FortiWeb 7.6.0~7.6.4、FortiWeb 7.4.0~7.4.9、FortiWeb 7.2.0~7.2.11、FortiWeb 7.0.0~7.0.11における相対パストラバーサルの脆弱性により、攻撃者が巧妙に細工したHTTPまたはHTTPSリクエストを介してシステム上で管理コマンドを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/verylazytech/cve-2025-64446
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubverylazytech/cve-2025-64446

CVE-2025-64446

CVE-2025-64446 - Fortinet FortiWeb 8.0.0~8.0.1、FortiWeb 7.6.0~7.6.4、FortiWeb 7.4.0~7.4.9、FortiWeb 7.2.0~7.2.11、FortiWeb 7.0.0~7.0.11における相対パストラバーサルの脆弱性により、攻撃者が巧妙に細工したHTTPまたはHTTPSリクエストを介してシステム上で管理コマンドを実行できる可能性があります。

リポジトリを見る
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC - CVE-2025-64446 - パストラバーサル + 認証バイパスによる FortiWeb RCE

My Shop Medium Github

概要

Fortinet 製品は、今日のエンタープライズネットワークを保護する、最も実戦を経たアプライアンスの一部です。皮肉なことに、Forti アプライアンスが脆弱になると、その影響範囲は壊滅的です。2025 年後半、FortiWeb でこれまでに発見された中で最も危険な脆弱性の 1 つである CVE-2025-64446 が浮上しました。これは、以下の要素を組み合わせた連鎖的な脆弱性です:

  • パストラバーサル
  • 内部 CGI ハンドラの露出
  • ヘッダー偽装による認証バイパス
  • 完全な管理者権限への権限昇格

すべて認証なしで実行可能。 すべて単一の HTTP リクエストを介して実行可能。 すべてリモートから悪用可能。

詳細はこちら — CVE-2025-64446

免責事項: この概念実証(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしに対象を攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの検索

潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

  • Fofa Dork: "body="FortiWeb" && body="app.min.js""

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-64446

エクスプロイトを実行します:

root@kitploit:~
python3 CVE-2025-64446.py <Target:port>
ツールをダウンロード