
Эксплойт-инструмент для CVE-2025-64446, обхода пути в FortiWeb WAF. Поддерживает проверку уязвимости и эксплуатацию CGI-эндпоинтов для создания или изменения учётных записей пользователей.
Инструмент эксплуатации для проверки и использования уязвимости CVE-2025-64446 в устройствах FortiWeb.
Этот инструмент проверяет и эксплуатирует уязвимость обхода пути (path traversal) CVE-2025-64446 в межсетевых экранах веб-приложений FortiWeb. Его можно использовать для проверки статуса уязвимости или эксплуатации CGI-конечной точки для создания/изменения учётных записей пользователей.
pip install -r requirements.txt
python3 exploit.py -t <target_ip> --check
python3 exploit.py -t <target_ip> --exploit
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!
python3 exploit.py -l targets.txt --check
Создайте файл targets.txt с одним IP-адресом на строку:
192.168.1.100
192.168.1.101
192.168.1.102
-t, --target — IP-адрес цели (обязателен, если не используется --targets-file)-l, --targets-file — файл с IP-адресами целей (по одному на строку, обязателен, если не используется --target)-p, --port — порт цели (по умолчанию: 443)--http — использовать HTTP вместо HTTPS--check — только проверка уязвимости (чтение)--exploit — выполнить эксплойт CGI-конечной точки--username — имя пользователя для эксплойта (по умолчанию: sxy)--password — устанавливаемый пароль (по умолчанию: sxyrxyadmin1!)--profname — имя профиля (по умолчанию: prof_admin)--vdom — имя VDOM (по умолчанию: root)--loginname — имя входа (по умолчанию: admin)--testpoint-name — имя тестовой точки/пользователя для создания (по умолчанию: Testpoint)Этот инструмент предназначен только для авторизованных исследований в области безопасности и образовательных целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.