
PoC для определения, уязвим ли Fortinet к CVE-2025-59718 / CVE-2025-59719
Инструмент для обнаружения уязвимостей, связанных с CVE-2025-59718 и CVE-2025-59719, на устройствах Fortinet (FortiOS / FortiGate) с использованием множества методов идентификации: пассивных, активных и аутентифицированных.
Поддерживает: • Пассивное обнаружение по fingerprinting • Активную проверку (неразрушающую) • Аутентифицированное подключение по SSH • Массовое сканирование по файлу • Экспорт структурированных результатов (JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] Сканирование 192.168.1.1...
[*] Подключение по SSH к 192.168.1.1:22...
======================================================================
Цель: 192.168.1.1
Режим: ssh
Вердикт: [!!!] УЯЗВИМ - СУЩЕСТВУЕТ
Уверенность: высокая
Продукт: FortiOS
Версия: 7.4.5
Версия патча: 7.4.9 или выше
FortiCloud SSO: ВКЛЮЧЕН
Индикаторы:
• Обнаруженный продукт: FortiOS v7.4.5
• ⚠️ Версия 7.4.5 находится в УЯЗВИМОМ диапазоне
• ⚠️ Вход через FortiCloud SSO ВКЛЮЧЕН
Примечания:
• Обновить до версии 7.4.9 или выше
• 🚨 КРИТИЧНО: Система УЯЗВИМА и FortiCloud SSO ВКЛЮЧЕН
• 🚨 Эта система активно эксплуатируется в дикой природе
• 🚨 ТРЕБУЕТСЯ НЕМЕДЛЕННОЕ ДЕЙСТВИЕ
======================================================================
Если этот инструмент был вам полезен или вы хотите поддержать будущие разработки, вы можете угостить меня кофе ☕ или сделать пожертвование. Любая поддержка важна!
Я верю в мир, где пользователи контролируют свою конфиденциальность. Этот инструмент родился в окопах реального пентеста, с любовью к цифровой свободе и осмысленному взлому.
⭐ Если вам понравился этот проект, поставьте звезду на GitHub и поделитесь им с вашим сообществом.