Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — Эксплойт-инструмент для CVE-2025-64446, обхода пути в FortiWeb WAF. Поддерживает проверку уязвимости и эксплуатацию CGI-эндпоинтов для создания или изменения учётных записей пользователей. | Kitploit
Инструменты/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

Эксплойт-инструмент для CVE-2025-64446, обхода пути в FortiWeb WAF. Поддерживает проверку уязвимости и эксплуатацию CGI-эндпоинтов для создания или изменения учётных записей пользователей.

Репозиторий
13219 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64446 Exploit Tool

Инструмент эксплуатации для проверки и использования уязвимости CVE-2025-64446 в устройствах FortiWeb.

Описание

Этот инструмент проверяет и эксплуатирует уязвимость обхода пути (path traversal) CVE-2025-64446 в межсетевых экранах веб-приложений FortiWeb. Его можно использовать для проверки статуса уязвимости или эксплуатации CGI-конечной точки для создания/изменения учётных записей пользователей.

Установка

root@kitploit:~
pip install -r requirements.txt

Использование

Проверка уязвимости (только чтение)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

Выполнение эксплойта

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

Пользовательские параметры

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

Несколько целей из файла

root@kitploit:~
python3 exploit.py -l targets.txt --check

Создайте файл targets.txt с одним IP-адресом на строку:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

Параметры

  • -t, --target — IP-адрес цели (обязателен, если не используется --targets-file)
  • -l, --targets-file — файл с IP-адресами целей (по одному на строку, обязателен, если не используется --target)
  • -p, --port — порт цели (по умолчанию: 443)
  • --http — использовать HTTP вместо HTTPS
  • --check — только проверка уязвимости (чтение)
  • --exploit — выполнить эксплойт CGI-конечной точки
  • --username — имя пользователя для эксплойта (по умолчанию: sxy)
  • --password — устанавливаемый пароль (по умолчанию: sxyrxyadmin1!)
  • --profname — имя профиля (по умолчанию: prof_admin)
  • --vdom — имя VDOM (по умолчанию: root)
  • --loginname — имя входа (по умолчанию: admin)
  • --testpoint-name — имя тестовой точки/пользователя для создания (по умолчанию: Testpoint)

Отказ от ответственности

Этот инструмент предназначен только для авторизованных исследований в области безопасности и образовательных целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент