Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/verylazytech/cve-2025-64446
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubverylazytech/cve-2025-64446

CVE-2025-64446

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2025-64446 - Uma vulnerabilidade de travessia de caminho relativo no Fortinet FortiWeb 8.0.0 até 8.0.1, FortiWeb 7.6.0 até 7.6.4, FortiWeb 7.4.0 até 7.4.9, FortiWeb 7.2.0 até 7.2.11, FortiWeb 7.0.0 até 7.0.11 pode permitir que um atacante execute comandos administrativos no sistema por meio de requisições HTTP ou HTTPS especialmente criadas.

3há 9 mesesAinda não revisado
Compartilhar

POC - CVE-2025-64446 - FortiWeb RCE via Path Traversal + Bypass de Autenticação

My Shop Medium Github

Visão Geral

Os produtos Fortinet são alguns dos appliances mais testados em batalha que protegem redes corporativas hoje — e ironicamante, no momento em que um appliance Forti se torna vulnerável, o raio de impacto é catastrófico. No final de 2025, uma das vulnerabilidades mais perigosas já descobertas no FortiWeb veio à tona: CVE-2025-64446, uma vulnerabilidade de encadeamento que combina:

  • Path Traversal
  • Exposição de manipulador CGI interno
  • Bypass de autenticação via forjamento de cabeçalho
  • Escalonamento de privilégios para controle administrativo total

Tudo sem autenticação. Tudo via uma única requisição HTTP. Tudo explorável remotamente.

Leia sobre isso — CVE-2025-64446

Aviso Legal: Este Proof of Concept (POC) é feito apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Começando

Encontrando Alvos

Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):

  • Fofa Dork: "body="FortiWeb" && body="app.min.js""

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-64446

Execute o Exploit:

root@kitploit:~
python3 CVE-2025-64446.py <Target:port>
Baixar ferramenta