Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64446 — CVE-2025-64446 - Уязвимость обхода относительного пути в Fortinet FortiWeb 8.0.0–8.0.1, FortiWeb 7.6.0–7.6.4, FortiWeb 7.4.0–7.4.9, FortiWeb 7.2.0–7.2.11, FortiWeb 7.0.0–7.0.11 может позволить злоумышленнику выполнять административные команды в системе с помощью специально созданных HTTP- или HTTPS-запросов. | Kitploit
Инструменты/GitHubGitHub/verylazytech/cve-2025-64446
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubverylazytech/cve-2025-64446

CVE-2025-64446

Репозиторий
3269 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-64446 - Уязвимость обхода относительного пути в Fortinet FortiWeb 8.0.0–8.0.1, FortiWeb 7.6.0–7.6.4, FortiWeb 7.4.0–7.4.9, FortiWeb 7.2.0–7.2.11, FortiWeb 7.0.0–7.0.11 может позволить злоумышленнику выполнять административные команды в системе с помощью специально созданных HTTP- или HTTPS-запросов.

Поделиться

POC - CVE-2025-64446 - FortiWeb RCE через Path Traversal + обход аутентификации

My Shop Medium Github

Обзор

Продукты Fortinet — одни из самых испытанных в бою устройств, защищающих корпоративные сети сегодня, — и по иронии судьбы, как только устройство Forti становится уязвимым, радиус поражения оказывается катастрофическим. В конце 2025 года всплыла одна из самых опасных уязвимостей, когда-либо обнаруженных в FortiWeb: CVE-2025-64446, цепочечная уязвимость, которая объединяет:

  • Path Traversal (обход пути)
  • Доступ к внутреннему CGI-обработчику
  • Обход аутентификации путём подделки заголовков
  • Повышение привилегий до полного административного контроля

Всё без аутентификации. Всё через один HTTP-запрос. Всё эксплуатируется удалённо.

Читайте об этом — CVE-2025-64446

Дисклеймер: Эта Proof of Concept (POC) создана исключительно для образовательных и этических целей тестирования. Использование этого инструмента для атак на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Начало работы

Поиск целей

Чтобы найти потенциальные цели, используйте Fofa (аналог Shodan.io):

  • Fofa Dork: "body="FortiWeb" && body="app.min.js""

Клонирование репозитория

Сначала клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-64446

Запустите эксплойт:

root@kitploit:~
python3 CVE-2025-64446.py <Target:port>
Скачать инструмент