黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 FortiWeb 7.4.3 中一个经过身份验证的 IDOR 漏洞的自动化利用工具,可通过逻辑漏洞实现权限提升和账户接管。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 FortiWeb (waf) 版本 7.4.3 build 638(GA) 中发现的 0-day 漏洞
此脚本主要自动化利用一个经过身份验证的 IDOR 漏洞,该漏洞由于 fortiweb 中的一个逻辑错误,导致账户删除并重新创建默认账户(无需密码)
python3 CVE-2024-46671 IP USERNAME PASSWORD