
Detecta o bypass de autenticação CVE-2025-64446 no FortiWeb, explorando um path traversal para confirmar a vulnerabilidade, sem ações administrativas.
Scanner de bypass de autenticação do FortiWeb por Bishop Fox
Para mais informações sobre essa vulnerabilidade, consulte o blog da Bishop Fox.
git clone https://github.com/BishopFox/fortiweb-auth-bypass-check
cd fortiweb-auth-bypass-check
python3 -m pip install requests
python3 scan.py https://[TARGET]
# Vulnerable target
$ python3 scan.py https://example1.com
[*] Testing https://example1.com
[!] Target is VULNERABLE - update immediately!
# Unaffected target
$ python3 scan.py https://example2.com
[*] Testing https://example2.com
[+] Target is not affected
# Invalid target
$ python3 scan.py https://example3.com
[*] Testing https://example3.com
[-] Target does not appear to be FortiWeb
Este código é distribuído sob uma licença MIT.