Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64446-PoC---FortiWeb-Path-Traversal — Эксплойт, подтверждающий концепцию, и сканер обнаружения для CVE-2025-64446, критической уязвимости обхода пути в Fortinet FortiWeb, позволяющей удаленное выполнение команд. Предназначен для образовательных исследований и авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2025-64446-poc---fortiweb-path-traversal
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubfevar54/cve-2025-64446-poc---fortiweb-path-traversal

CVE-2025-64446-PoC---FortiWeb-Path-Traversal

Эксплойт, подтверждающий концепцию, и сканер обнаружения для CVE-2025-64446, критической уязвимости обхода пути в Fortinet FortiWeb, позволяющей удаленное выполнение команд. Предназначен для образовательных исследований и авторизованного тестирования.

Репозиторий
71110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64446 PoC - Обход пути в FortiWeb

Описание

Доказательство концепции уязвимости относительного обхода пути в Fortinet FortiWeb (CVE-2025-64446), позволяющей выполнение административных команд.

Технические детали

  • CVE: CVE-2025-64446
  • CVSS: 9.8 CRITICAL (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Тип: Относительный обход пути (CWE-23)
  • Затронутое программное обеспечение:
    • FortiWeb 8.0.0 - 8.0.1
    • FortiWeb 7.6.0 - 7.6.4
    • FortiWeb 7.4.0 - 7.4.9
    • FortiWeb 7.2.0 - 7.2.11
    • FortiWeb 7.0.0 - 7.0.11

Использование

root@kitploit:~
# Escaneo de vulnerabilidad
python3 poc.py -t <target_ip> -p <port>

# Explotación (solo investigación)
python3 exploit.py -t <target_ip> -p <port> --check
Скачать инструмент