
Detector baseado em Python para bypass de autenticação no FortiWeb (CVE-2025-xxxxx). Envia payload de exploit para criar um usuário de teste como prova de exploração.
Gerador de Artefatos de Detecção para Bypass de Autenticação do FortiWeb
Consulte nossa postagem no blog para obter detalhes técnicos
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y \| |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
Este script tenta detectar se o FortiWeb está vulnerável a bypass de autenticação.
Versões do FortiWeb abaixo de 8.0.2 são afetadas. Para versões mais específicas, entre em contato com FortiGuard Labs PSIRT.
Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs.