Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-64446-FortiWeb-CGI-Bypass-PoC — CVE-2025-64446 FortiWeb WAF 路径遍历漏洞的利用工具。支持漏洞验证及 CGI 端点利用,以创建或修改用户账户。 | Kitploit
工具/GitHubGitHub/sxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubsxyrxyy/cve-2025-64446-fortiweb-cgi-bypass-poc

CVE-2025-64446-FortiWeb-CGI-Bypass-PoC

CVE-2025-64446 FortiWeb WAF 路径遍历漏洞的利用工具。支持漏洞验证及 CGI 端点利用,以创建或修改用户账户。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
13219个月前尚未审核
分享

CVE-2025-64446 漏洞利用工具

适用于 FortiWeb 设备的 CVE-2025-64446 漏洞验证与利用工具。

描述

该工具用于测试和利用 FortiWeb Web 应用防火墙中的路径遍历漏洞(CVE-2025-64446)。它可用于验证漏洞状态,或利用 CGI 端点创建/修改用户账户。

安装

root@kitploit:~
pip install -r requirements.txt

使用方法

漏洞验证(只读)

root@kitploit:~
python3 exploit.py -t <target_ip> --check

执行漏洞利用

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit

自定义参数

root@kitploit:~
python3 exploit.py -t <target_ip> --exploit --username sxy --password sxyrxyadmin1!

从文件加载多个目标

root@kitploit:~
python3 exploit.py -l targets.txt --check

创建 targets.txt 文件,每行一个 IP 地址:

root@kitploit:~
192.168.1.100
192.168.1.101
192.168.1.102

选项

  • -t, --target - 目标 IP 地址(若未使用 --targets-file 则为必填)
  • -l, --targets-file - 包含目标 IP 地址的文件(每行一个,若未使用 --target 则为必填)
  • -p, --port - 目标端口(默认值:443)
  • --http - 使用 HTTP 而非 HTTPS
  • --check - 仅进行漏洞验证(只读)
  • --exploit - 执行 CGI 端点漏洞利用
  • --username - 用于漏洞利用的用户名(默认值:sxy)
  • --password - 要设置的密码(默认值:sxyrxyadmin1!)
  • --profname - 配置文件名称(默认值:prof_admin)
  • --vdom - VDOM 名称(默认值:root)
  • --loginname - 登录名称(默认值:admin)
  • --testpoint-name - 要创建的 Testpoint/用户名(默认值:Testpoint)

免责声明

本工具仅用于经授权的安全研究和教育目的。只能在您拥有或已获得明确测试许可的系统上使用。

下载工具