Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
watchTowr-vs-Fortiweb-AuthBypass — Detector baseado em Python para bypass de autenticação no FortiWeb (CVE-2025-xxxxx). Envia payload de exploit para criar um usuário de teste como prova de exploração. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/watchtowr-vs-fortiweb-authbypass
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebBypass de WAFTestes de Penetração
GitHubwatchtowrlabs/watchtowr-vs-fortiweb-authbypass

watchTowr-vs-Fortiweb-AuthBypass

Detector baseado em Python para bypass de autenticação no FortiWeb (CVE-2025-xxxxx). Envia payload de exploit para criar um usuário de teste como prova de exploração.

Ver Repositório
76137há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

watchTowr-vs-Fortiweb-AuthBypass

Gerador de Artefatos de Detecção para Bypass de Autenticação do FortiWeb

Consulte nossa postagem no blog para obter detalhes técnicos

Detecção em Ação

root@kitploit:~
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  \|    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        watchTowr-vs-Fortiweb-AuthBypass.py

        (*) FortiWeb Authentication Bypass Artifact Generator

          - Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2025-xxxxx]

[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]


Descrição

Este script tenta detectar se o FortiWeb está vulnerável a bypass de autenticação.

Versões Afetadas

Versões do FortiWeb abaixo de 8.0.2 são afetadas. Para versões mais específicas, entre em contato com FortiGuard Labs PSIRT.

Siga watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta