
Детектор на Python для обхода аутентификации FortiWeb (CVE-2025-xxxxx). Отправляет эксплойт-пейлоад для создания тестового пользователя в качестве подтверждения эксплуатации.
Генератор артефактов обнаружения для обхода аутентификации FortiWeb
Смотрите наш пост в блоге для технических деталей
python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Fortiweb-AuthBypass.py
(*) FortiWeb Authentication Bypass Artifact Generator
- Sina Kheirkhah (@SinSinology) and Jake Knott (@inkmoro) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2025-xxxxx]
[+] Exploit sent successfully.
[*] Check for the new user [ 35f36895 ] with password [ 35f36895 ]
Этот скрипт пытается определить, уязвим ли FortiWeb к обходу аутентификации
Версии FortiWeb ниже 8.0.2 подвержены уязвимости. Для более точного списка версий обращайтесь в FortiGuard Labs PSIRT
Чтобы быть в курсе последних исследований в области безопасности, следите за командой watchTowr Labs