Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fortiweb-auth-bypass-check — Detecta o bypass de autenticação CVE-2025-64446 no FortiWeb, explorando um path traversal para confirmar a vulnerabilidade, sem ações administrativas. | Kitploit
Ferramentas/GitHubGitHub/bishopfox/fortiweb-auth-bypass-check
Scanners de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbishopfox/fortiweb-auth-bypass-check

fortiweb-auth-bypass-check

Detecta o bypass de autenticação CVE-2025-64446 no FortiWeb, explorando um path traversal para confirmar a vulnerabilidade, sem ações administrativas.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
5há 8 mesesAinda não revisado

Verificação de Bypass de Autenticação do FortiWeb

Scanner de bypass de autenticação do FortiWeb por Bishop Fox

  • Testa um alvo para bypass de autenticação CVE-2025-64446
  • Apenas explora um path traversal, não explora o bypass de autenticação real
  • Não executa nenhuma ação administrativa no alvo

Para mais informações sobre essa vulnerabilidade, consulte o blog da Bishop Fox.

Configuração

root@kitploit:~
git clone https://github.com/BishopFox/fortiweb-auth-bypass-check
cd fortiweb-auth-bypass-check
python3 -m pip install requests

Uso

root@kitploit:~
python3 scan.py https://[TARGET]

Exemplos

root@kitploit:~
# Vulnerable target
$ python3 scan.py https://example1.com
[*] Testing https://example1.com
[!] Target is VULNERABLE - update immediately!

# Unaffected target
$ python3 scan.py https://example2.com
[*] Testing https://example2.com
[+] Target is not affected

# Invalid target
$ python3 scan.py https://example3.com
[*] Testing https://example3.com
[-] Target does not appear to be FortiWeb

Licença

Este código é distribuído sob uma licença MIT.

Baixar ferramenta