
CVE-2025-64446 - Uma vulnerabilidade de travessia de caminho relativo no Fortinet FortiWeb 8.0.0 até 8.0.1, FortiWeb 7.6.0 até 7.6.4, FortiWeb 7.4.0 até 7.4.9, FortiWeb 7.2.0 até 7.2.11, FortiWeb 7.0.0 até 7.0.11 pode permitir que um atacante execute comandos administrativos no sistema por meio de requisições HTTP ou HTTPS especialmente criadas.
Os produtos Fortinet são alguns dos appliances mais testados em batalha que protegem redes corporativas hoje — e ironicamante, no momento em que um appliance Forti se torna vulnerável, o raio de impacto é catastrófico. No final de 2025, uma das vulnerabilidades mais perigosas já descobertas no FortiWeb veio à tona: CVE-2025-64446, uma vulnerabilidade de encadeamento que combina:
Tudo sem autenticação. Tudo via uma única requisição HTTP. Tudo explorável remotamente.
Leia sobre isso — CVE-2025-64446
Aviso Legal: Este Proof of Concept (POC) é feito apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):
Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2025-64446
Execute o Exploit:
python3 CVE-2025-64446.py <Target:port>