Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — Ferramenta de exploit para travessia de caminho CVE-2025-64446 no FortiWeb WAF. Suporta verificação de vulnerabilidade e exploração de endpoint CGI para criar ou modificar contas de usuário. | Kitploit
Ferramentas/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed Teaming
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

Ferramenta de exploit para travessia de caminho CVE-2025-64446 no FortiWeb WAF. Suporta verificação de vulnerabilidade e exploração de endpoint CGI para criar ou modificar contas de usuário.

Ver Repositório
1321há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploit CVE-2025-64446

Ferramenta de exploit para verificação e exploração da vulnerabilidade CVE-2025-64446 em dispositivos FortiWeb.

Descrição

Esta ferramenta testa e explora uma vulnerabilidade de path traversal (CVE-2025-64446) em firewalls de aplicações web FortiWeb. Pode ser usada para verificar o status da vulnerabilidade ou explorar o endpoint CGI para criar/modificar contas de utilizador.

Instalação

root@kitploit:~
pip install -r requirements.txt

Utilização

Verificação de Vulnerabilidade (Apenas leitura)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

Executar Exploit

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

Parâmetros Personalizados

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

Múltiplos Alvos a partir de Ficheiro

root@kitploit:~
python3 exploit.py -l targets.txt --check

Crie um ficheiro targets.txt com um endereço IP por linha:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

Opções

  • -t, --target - Endereço IP do alvo (obrigatório se --targets-file não for utilizado)
  • -l, --targets-file - Ficheiro contendo endereços IP dos alvos (um por linha, obrigatório se --target não for utilizado)
  • -p, --port - Porta do alvo (padrão: 443)
  • --http - Usar HTTP em vez de HTTPS
  • --check - Apenas verificação de vulnerabilidade (apenas leitura)
  • --exploit - Executar exploit do endpoint CGI
  • --username - Nome de utilizador para o exploit (padrão: sxy)
  • --password - Palavra-passe a definir (padrão: sxyrxyadmin1!)
  • --profname - Nome do perfil (padrão: prof_admin)
  • --vdom - Nome do VDOM (padrão: root)
  • --loginname - Nome de login (padrão: admin)
  • --testpoint-name - Nome do ponto de teste/utilizador a criar (padrão: Testpoint)

Aviso Legal

Esta ferramenta é apenas para fins autorizados de pesquisa de segurança e educacionais. Utilize apenas em sistemas que possui ou para os quais tenha permissão explícita para testar.

Baixar ferramenta