
Python 기반 FortiWeb 인증 우회(CVE-2025-xxxxx) 탐지기. 악용 증거로 테스트 사용자를 생성하기 위해 익스플로잇 페이로드를 전송합니다.
FortiWeb 인증 우회 탐지 아티팩트 생성기
기술적 세부사항은 블로그 게시물을 참조하세요
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
이 스크립트는 FortiWeb이 인증 우회에 취약한지 탐지하려고 시도합니다.
8.0.2 미만의 FortiWeb 버전이 영향을 받습니다. 보다 구체적인 버전에 대해서는 FortiGuard Labs PSIRT에 문의하십시오.
최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.