Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59718-Fortinet-Poc — PoC para determinar se o Fortinet é vulnerável a CVE-2025-59718 / CVE-2025-59719 | Kitploit
Ferramentas/GitHubGitHub/moften/cve-2025-59718-fortinet-poc
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubmoften/cve-2025-59718-fortinet-poc

CVE-2025-59718-Fortinet-Poc

PoC para determinar se o Fortinet é vulnerável a CVE-2025-59718 / CVE-2025-59719

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 7 mesesAinda não revisado

CVEs: CVE-2025-59718 / CVE-2025-59719 Fortinet Poc

Ferramenta para detecção de vulnerabilidades associadas a CVE-2025-59718 e CVE-2025-59719 em dispositivos Fortinet (FortiOS / FortiGate), por meio de múltiplas técnicas de identificação: passivas, ativas e autenticadas.

Suporta: • Detecção passiva por fingerprinting • Verificação ativa (não destrutiva) • Conexão autenticada por SSH • Escaneamento massivo por arquivo • Exportação de resultados estruturados (JSON)


Uso

Verificação mais confiável (COM testes ativos) ⭐ RECOMENDADO

root@kitploit:~
python3 main.py --mode passive --target firewall.company.com --active-test

Modo SSH (mais confiável)

root@kitploit:~
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'

Múltiplos targets com arquivo

root@kitploit:~
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key

Modo passivo (sem credenciais)

root@kitploit:~
python3 main.py --mode passive --target https://firewall.company.com

Salvar resultados em JSON

root@kitploit:~
python3 main.py --mode passive --targets ips.txt --json results.json

Escaneamento silencioso (somente JSON)

root@kitploit:~
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet

Escaneamento massivo com testes ativos

root@kitploit:~
python3 main.py --mode passive --targets ips.txt --active-test --json results.json

🎨 Exemplo de Saída:

root@kitploit:~
[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...

======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED

Indicators:
  • Producto detectado: FortiOS v7.4.5
  • ⚠️  Versión 7.4.5 está en rango VULNERABLE
  • ⚠️  FortiCloud SSO login está HABILITADO

Notes:
  • Actualizar a versión 7.4.9 o superior
  • 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
  • 🚨 Este sistema está siendo explotado activamente in-the-wild
  • 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================

🙌 Me paga um café?

Se esta ferramenta foi útil para você ou você quer apoiar futuros desenvolvimentos, você pode me pagar um café ☕ ou fazer uma doação. Qualquer apoio conta!

Donate with PayPal


📬 Contato e redes

  • 💌 E-mail: [email protected]
  • 🌐 Blog: https://m10.com.mx
  • 🐦 Twitter: @hack4lifemx
  • 💼 LinkedIn: Francisco Santibañez
  • 🐙 GitHub: github.com/m10sec

🛡️ Filosofia

Acredito em um mundo onde os usuários têm controle sobre sua privacidade. Esta ferramenta nasce da trincheira do pentesting real, com amor pela liberdade digital e pelo hacking com propósito.


⭐ Se você gostou deste projeto, dê uma estrela no GitHub e compartilhe com sua comunidade.

Baixar ferramenta