
FortiWebの認証バイパス(CVE-2025-xxxxx)を検出するPythonベースのツール。悪用の証明としてテストユーザーを作成するため、エクスプロイトペイロードを送信します。
FortiWeb 認証バイパス用検出アーティファクト生成ツール
技術的な詳細はブログ記事をご覧ください
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
このスクリプトは、FortiWeb が認証バイパスに対して脆弱かどうかを検出しようとするものです。
FortiWeb の 8.0.2 より前のバージョンが影響を受けます。より具体的なバージョンについては、FortiGuard Labs PSIRT にお問い合わせください。
最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。