Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64446 — A scanner for the FortiNet vulnerability CVE-2025-64446 | Kitploit
Ferramentas/GitHubGitHub/sensepost/cve-2025-64446
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthentication
GitHubsensepost/cve-2025-64446

CVE-2025-64446

A scanner for the FortiNet vulnerability CVE-2025-64446

Ver Repositório
314há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Bypass de Autenticação FortiWeb

Simples utilitário Python para sondar alvos Fortinet/FortiWeb em busca do padrão de bypass de autenticação fwbcgi relatado pela watchTowr Labs. As informações e detalhes da requisição vieram de: https://labs.watchtowr.com/when-the-impersonation-function-gets-used-to-impersonate-users-fortinet-fortiweb-auth-bypass/

Uso

root@kitploit:~
python3 scanner.py http://192.168.9.1:80
python3 scanner.py -f targets.txt --find-forti --follow-redirects

Os alvos devem incluir seu esquema explicitamente (http:// ou https://). Se a porta for omitida, o scanner assume 80 para HTTP ou 443 para HTTPS. Produz uma linha por alvo com [+] VULNERABLE, [+] MAY BE VULNERABLE, [+] PATCHED, [+] POSSIBLY PATCHED, ou [-] INDETERMINATE; opcionalmente destaca palavras contendo “forti”.

Opções

  • targets: uma ou mais entradas <scheme>://<host>[:<port>] na linha de comando (portas padrão 80 para HTTP ou 443 para HTTPS).
  • -f/--targets-file: lê alvos adicionais de arquivo(s); mesmo formato <scheme>://<host>[:<port>].
  • --timeout: timeout de socket em segundos (padrão 5).
  • --find-forti: imprime tokens únicos contendo “forti” que apareceram no corpo da resposta.
  • --follow-redirects: tratamento opcional de redirecionamentos para alvos que emitem respostas 30x.
  • --max-redirects: limite para saltos de redirecionamento quando --follow-redirects está ativo (padrão 3, desabilita o seguimento mesmo se a flag estiver presente).

Teste

Devido à falta de uma infraestrutura de teste decente, aqui está a suíte de testes ingênua que usei.

PYTHONPYCACHEPREFIX=./.pycache python3 -m unittest discover -s tests

Notas sobre Python/OpenSSL

O scanner depende de suporte TLS 1.2+ para se comunicar com sites modernos da Fortinet ou protegidos pelo Cloudflare. Certifique-se de que o python3 que você executa está vinculado a uma versão recente do OpenSSL:

  • macOS: O Python do sistema (/usr/bin/python3) está vinculado ao LibreSSL 2.8 e não consegue negociar TLS 1.3, causando erros TLSV1_ALERT_PROTOCOL_VERSION. Instale um interpretador moderno via Homebrew (brew install python) ou pyenv e execute o scanner com esse binário (ex.: /opt/homebrew/bin/python3).
  • Linux: A maioria dos Pythons fornecidos pelas distribuições já estão vinculados ao OpenSSL ≥ 1.1.1. Verifique com python3 - <<'PY'\nimport ssl; print(ssl.OPENSSL_VERSION)\nPY. Se relatar algo mais antigo, instale um python atualizado (pyenv, backports da distribuição, etc.).
  • Windows: Use os downloads oficiais do python.org (3.11+) que incluem OpenSSL 3.x. Verifique novamente através do mesmo trecho ssl.OPENSSL_VERSION se estiver executando dentro do WSL ou de um ambiente virtual mais antigo.

Se você precisar executar em um interpretador mais antigo, espere que alvos HTTPS que exigem TLS 1.3 falhem; alvos HTTP continuam funcionando independentemente.

Baixar ferramenta
0
  • --validate-tls: força validação de certificado para alvos HTTPS e redirecionamentos (comportamento padrão pula validação para evitar bloqueio em certificados autoassinados).
  • --workers: número de varreduras concorrentes a executar via asyncio (padrão 10).
  • --user-agent: cabeçalho HTTP User-Agent personalizado (padrão fwbcgi-scanner/1.0).
  • --csv-output: escreve linhas <target>,<classification> no arquivo CSV fornecido além da saída no console.