Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-64446-fortiweb-exploit — CVE-2025-64446 (FortiWeb Path Traversal RCE 취약점)를 탐지 및 테스트하기 위한 보안 연구 도구 | Kitploit
도구/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

CVE-2025-64446 (FortiWeb Path Traversal RCE 취약점)를 탐지 및 테스트하기 위한 보안 연구 도구

저장소 보기
11310개월 전아직 검토되지 않음

CVE-2025-64446 Fortinet FortiWeb 경로 탐색 RCE 익스플로잇

Fortinet FortiWeb 웹 애플리케이션 방화벽(WAF)에서 CVE-2025-64446 취약점을 탐지하고 테스트하기 위한 보안 연구 도구입니다. 이 심각한 제로데이 경로 탐색 취약점은 실제 환경에서 적극적으로 악용되고 있으며, 인증되지 않은 공격자가 보안 제어를 우회하고 임의 코드를 실행할 수 있게 합니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 소유하고 있거나 테스트에 대한 명시적인 서면 허가를 받은 시스템에서만 이 도구를 사용하십시오.

📋 개요

CVE-2025-64446는 Fortinet FortiWeb WAF에서 발견된 심각한 제로데이 경로 탐색 취약점으로, 실제 환경에서 적극적으로 악용되고 있습니다. 이 취약점을 통해 인증되지 않은 공격자는 경로 탐색 공격을 통해 보안 제어를 우회하고 원격 코드 실행, 구성 파일 액세스, 시스템 전체 장악까지 이어질 수 있습니다.

CVSS 점수: 9.8 (심각)
상태: 실제 환경에서 적극적으로 악용됨
CISA KEV: 알려진 악용 취약점 카탈로그에 추가됨
패치: FG-IR-25-910
영향받는 제품: Fortinet FortiWeb WAF

🔍 기능

  • 자동 FortiWeb 탐지: FortiWeb WAF 배포 식별
  • 경로 탐색 테스트: 여러 경로 탐색 페이로드 변형 테스트
  • 취약점 확인: CVE-2025-64446 취약점 검증
  • 구성 파일 액세스: FortiWeb 구성 파일 읽기 시도
  • 웹쉘 배포: 웹쉘 업로드 기능 시연
  • 명령 실행: 임의 명령 실행 (승인된 테스트용)
  • 멀티 스레딩 지원: 여러 대상 병렬 스캔
  • 프록시 지원: 추가 보안 제한 우회
  • JSON 내보내기: JSON 형식의 상세 결과
  • POC 스크립트 포함: 간단한 개념 증명 시연

📦 설치

사전 요구 사항

  • Python 3.6 이상
  • pip (Python 패키지 관리자)

빠른 설치

# Clone the repository
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Install dependencies
pip install -r requirements.txt

# Make scripts executable (optional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

대안: 직접 다운로드

# Download the scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Install dependencies
pip install requests

🚀 사용법

기본 사용법

# Single target
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Execute custom command
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Multiple targets from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# With threading for faster scanning
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Verbose output for debugging
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

프록시 사용

# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Multiple proxies from file
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

POC 스크립트

# Basic POC test
python3 cve_2025_64446_poc.py -u http://target.com

# Test specific file
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Verbose output
python3 cve_2025_64446_poc.py -u http://target.com -v

명령줄 옵션

-u, --url          대상 URL
-f, --file         대상 URL이 포함된 파일 (줄당 하나)
-c, --command      실행할 명령 (기본값: id)
-t, --threads      스레드 수 (기본값: 1)
-o, --output       출력 파일 (기본값: uknf_fortiweb_results.json)
-v, --verbose      상세 로깅 활성화
--proxy            프록시 URL (예: http://127.0.0.1:8080)
--proxy-list       프록시 URL이 포함된 파일 (줄당 하나)

📊 출력

스크립트는 상세 결과가 포함된 JSON 파일을 생성합니다:

{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 작동 방식

  1. 탐지 단계: FortiWeb WAF 지표(헤더, 콘텐츠, 오류 페이지) 스캔
  2. 취약점 테스트: 여러 경로 탐색 페이로드 변형 테스트
  3. 경로 탐색 확인: 성공적인 파일 액세스 확인
  4. 구성 액세스: FortiWeb 구성 파일 읽기 시도
  5. 익스플로잇: 취약할 경우 웹쉘 배포를 통해 RCE 기능 시연

🛡️ 완화 조치

FortiWeb WAF를 사용 중인 경우:

  1. 보안 업데이트 즉시 적용:

    # Check current version
    show system status
    
    # Update to latest version
    execute upgrade <firmware-file>
    
    • 참조: FG-IR-25-910
  2. 네트워크 분할:

    • FortiWeb 관리 인터페이스 액세스 제한
    • 네트워크 ACL 구현
    • 관리 액세스에 VPN 사용
  3. 구성 강화:

    • 불필요한 기능 비활성화
    • 엄격한 액세스 제어 구현
    • 포괄적인 로깅 및 모니터링 활성화
  4. CISA 요구 사항:

    • 연방 기관은 7일 이내에 패치 적용 필수
    • 업데이트를 위해 CISA KEV 카탈로그 모니터링

📚 참조

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • CISA KEV 카탈로그: CVE-2025-64446
  • Tenable 블로그: CVE-2025-64446 분석

📖 예제

예제 1: 단일 대상 스캔

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

예제 2: 여러 대상 스캔 및 출력

# Create targets file
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Run scan
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

예제 3: 사용자 정의 명령 실행

python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

예제 4: 프록시 사용

# Single proxy
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Multiple proxies from file
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

예제 5: POC 테스트

# Basic POC
python3 cve_2025_64446_poc.py -u https://example.com

# Test specific file
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 기여

기여는 언제나 환영합니다! 풀 리퀘스트를 자유롭게 제출해 주세요.

  1. 저장소 포크
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. 풀 리퀘스트 열기

🐛 이슈

문제가 발생하거나 제안 사항이 있으면 GitHub에서 이슈를 열어 주세요.

📝 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

⭐ 스타 기록

이 도구가 유용하다면 GitHub에서 스타를 눌러 주시기 바랍니다!

⚖️ 법적 고지

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 저자는 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 사용자는 시스템을 테스트하기 전에 적절한 권한이 있는지 확인할 책임이 있습니다.

🙏 감사의 말

  • 원본 취약점 보고자 및 보안 연구자
  • 취약점 공개를 위한 Fortinet PSIRT
  • KEV 카탈로그 유지를 위한 CISA
  • 지속적인 연구를 위한 보안 커뮤니티

💰 기부

이 도구가 유용하고 프로젝트를 지원하고 싶다면:

Bitcoin (BTC):

bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

지원해 주셔서 감사합니다! 🙏

도구 다운로드