
Fortinet이 CVE-2025-59718 / CVE-2025-59719에 취약한지 여부를 확인하기 위한 PoC
Fortinet(FortiOS / FortiGate) 장치에서 CVE-2025-59718 및 CVE-2025-59719와 관련된 취약점을 수동, 능동, 인증 등 여러 식별 기법을 통해 탐지하는 도구입니다.
지원 기능: • 지문 수집 기반 수동 탐지 • 능동 검증(비파괴적) • SSH 인증 연결 • 파일 기반 대량 스캔 • 구조화된 결과 내보내기(JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] 192.168.1.1 스캔 중...
[*] 192.168.1.1:22에 SSH로 연결 중...
======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED
Indicators:
• 감지된 제품: FortiOS v7.4.5
• ⚠️ 버전 7.4.5는 VULNERABLE 범위에 있음
• ⚠️ FortiCloud SSO 로그인이 활성화되어 있음
Notes:
• 버전 7.4.9 이상으로 업데이트 필요
• 🚨 치명적: 시스템이 VULNERABLE 상태이고 FortiCloud SSO가 활성화됨
• 🚨 이 시스템은 현재 실제 환경(in-the-wild)에서 활발히 악용되고 있음
• 🚨 즉각적인 조치 필요
======================================================================
이 도구가 유용했다면, 또는 향후 개발을 지원하고 싶다면 커피 한 잔 ☕ 또는 기부로 후원해 주세요. 어떤 지원이든 큰 힘이 됩니다!
저는 사용자가 자신의 프라이버시를 통제할 수 있는 세상을 믿습니다. 이 도구는 실제 펜테스트 현장에서 태어났으며, 디지털 자유와 목적 있는 해킹에 대한 사랑에서 비롯되었습니다.
⭐ 이 프로젝트가 마음에 든다면 GitHub에서 별을 눌러 주시고 커뮤니티와 공유해 주세요.