Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64446 — Um scanner para a vulnerabilidade FortiNet CVE-2025-64446 | Kitploit
Ferramentas/GitHubGitHub/sensepost/cve-2025-64446
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubsensepost/cve-2025-64446

CVE-2025-64446

Um scanner para a vulnerabilidade FortiNet CVE-2025-64446

Ver Repositório
3141há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Bypass de Autenticação FortiWeb

Simples utilitário Python para sondar alvos Fortinet/FortiWeb em busca do padrão de bypass de autenticação fwbcgi relatado pela watchTowr Labs. As informações e detalhes da requisição vieram de: https://labs.watchtowr.com/when-the-impersonation-function-gets-used-to-impersonate-users-fortinet-fortiweb-auth-bypass/

Uso

root@kitploit:~
python3 scanner.py http://192.168.9.1:80
python3 scanner.py -f targets.txt --find-forti --follow-redirects

Os alvos devem incluir seu esquema explicitamente (http:// ou https://). Se a porta for omitida, o scanner assume 80 para HTTP ou 443 para HTTPS. Produz uma linha por alvo com [+] VULNERABLE, [+] MAY BE VULNERABLE, , , ou ; opcionalmente destaca palavras contendo “forti”.

Baixar ferramenta
[+] PATCHED
[+] POSSIBLY PATCHED
[-] INDETERMINATE

Opções

  • targets: uma ou mais entradas <scheme>://<host>[:<port>] na linha de comando (portas padrão 80 para HTTP ou 443 para HTTPS).
  • -f/--targets-file: lê alvos adicionais de arquivo(s); mesmo formato <scheme>://<host>[:<port>].
  • --timeout: timeout de socket em segundos (padrão 5).
  • --find-forti: imprime tokens únicos contendo “forti” que apareceram no corpo da resposta.
  • --follow-redirects: tratamento opcional de redirecionamentos para alvos que emitem respostas 30x.
  • --max-redirects: limite para saltos de redirecionamento quando --follow-redirects está ativo (padrão 3, 0 desabilita o seguimento mesmo se a flag estiver presente).
  • --validate-tls: força validação de certificado para alvos HTTPS e redirecionamentos (comportamento padrão pula validação para evitar bloqueio em certificados autoassinados).
  • --workers: número de varreduras concorrentes a executar via asyncio (padrão 10).
  • --user-agent: cabeçalho HTTP User-Agent personalizado (padrão fwbcgi-scanner/1.0).
  • --csv-output: escreve linhas <target>,<classification> no arquivo CSV fornecido além da saída no console.

Teste

Devido à falta de uma infraestrutura de teste decente, aqui está a suíte de testes ingênua que usei.

PYTHONPYCACHEPREFIX=./.pycache python3 -m unittest discover -s tests

Notas sobre Python/OpenSSL

O scanner depende de suporte TLS 1.2+ para se comunicar com sites modernos da Fortinet ou protegidos pelo Cloudflare. Certifique-se de que o python3 que você executa está vinculado a uma versão recente do OpenSSL:

  • macOS: O Python do sistema (/usr/bin/python3) está vinculado ao LibreSSL 2.8 e não consegue negociar TLS 1.3, causando erros TLSV1_ALERT_PROTOCOL_VERSION. Instale um interpretador moderno via Homebrew (brew install python) ou pyenv e execute o scanner com esse binário (ex.: /opt/homebrew/bin/python3).
  • Linux: A maioria dos Pythons fornecidos pelas distribuições já estão vinculados ao OpenSSL ≥ 1.1.1. Verifique com python3 - <<'PY'\nimport ssl; print(ssl.OPENSSL_VERSION)\nPY. Se relatar algo mais antigo, instale um python atualizado (pyenv, backports da distribuição, etc.).
  • Windows: Use os downloads oficiais do python.org (3.11+) que incluem OpenSSL 3.x. Verifique novamente através do mesmo trecho ssl.OPENSSL_VERSION se estiver executando dentro do WSL ou de um ambiente virtual mais antigo.

Se você precisar executar em um interpretador mais antigo, espere que alvos HTTPS que exigem TLS 1.3 falhem; alvos HTTP continuam funcionando independentemente.