用于检测 Fortinet(FortiOS / FortiGate)设备中与 CVE-2025-59718 和 CVE-2025-59719 相关漏洞的工具,通过多种识别技术实现:被动、主动和认证方式。
支持: • 通过指纹识别进行被动检测 • 主动验证(非破坏性) • 通过 SSH 进行认证连接 • 按文件批量扫描 • 导出结构化结果(JSON)
python3 main.py --mode passive --target firewall.company.com --active-test
python3 main.py --mode ssh --target 192.168.1.1 --user admin --password 'MyPass123'
python3 main.py --mode ssh --targets targets.txt --user admin --keyfile ~/.ssh/fw_key
python3 main.py --mode passive --target https://firewall.company.com
python3 main.py --mode passive --targets ips.txt --json results.json
python3 main.py --mode passive --target firewall.company.com --json out.json --quiet
python3 main.py --mode passive --targets ips.txt --active-test --json results.json
[*] [1/3] Escaneando 192.168.1.1...
[*] Conectando vía SSH a 192.168.1.1:22...
======================================================================
Target: 192.168.1.1
Mode: ssh
Verdict: [!!!] VULNERABLE - EXISTS
Confidence: high
Product: FortiOS
Version: 7.4.5
Patch Version: 7.4.9 or higher
FortiCloud SSO: ENABLED
Indicators:
• Producto detectado: FortiOS v7.4.5
• ⚠️ Versión 7.4.5 está en rango VULNERABLE
• ⚠️ FortiCloud SSO login está HABILITADO
Notes:
• Actualizar a versión 7.4.9 o superior
• 🚨 CRÍTICO: Sistema VULNERABLE y FortiCloud SSO HABILITADO
• 🚨 Este sistema está siendo explotado activamente in-the-wild
• 🚨 ACCIÓN INMEDIATA REQUERIDA
======================================================================
如果你觉得这个工具有用,或者想支持未来的开发,可以请我喝杯咖啡 ☕ 或进行捐赠。任何支持都很重要!
我相信一个用户能够掌控自己隐私的世界。这个工具诞生于真实的渗透测试前线,源于对数字自由和具有目标的黑客行为的热爱。
⭐ 如果你喜欢这个项目,请在 GitHub 上给它一个 star,并与你的社区分享。