
PoC para determinar se o Fortinet é vulnerável a CVE-2025-59718 / CVE-2025-59719
Ferramenta para detecção de vulnerabilidades associadas a CVE-2025-59718 e CVE-2025-59719 em dispositivos Fortinet (FortiOS / FortiGate), por meio de múltiplas técnicas de identificação: passivas, ativas e autenticadas.
Suporta: • Detecção passiva por fingerprinting • Verificação ativa (não destrutiva) • Conexão autenticada por SSH • Escaneamento massivo por arquivo • Exportação de resultados estruturados (JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...
======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED
Indicators:
• Producto detectado: FortiOS v7.4.5
• ⚠️ Versión 7.4.5 está en rango VULNERABLE
• ⚠️ FortiCloud SSO login está HABILITADO
Notes:
• Actualizar a versión 7.4.9 o superior
• 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
• 🚨 Este sistema está siendo explotado activamente in-the-wild
• 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================
Se esta ferramenta foi útil para você ou você quer apoiar futuros desenvolvimentos, você pode me pagar um café ☕ ou fazer uma doação. Qualquer apoio conta!
Acredito em um mundo onde os usuários têm controle sobre sua privacidade. Esta ferramenta nasce da trincheira do pentesting real, com amor pela liberdade digital e pelo hacking com propósito.
⭐ Se você gostou deste projeto, dê uma estrela no GitHub e compartilhe com sua comunidade.