## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VERYLAZYTECH-CVE-2025-64446
# POC - CVE-2025-64446 - FortiWeb RCE عبر استغلال مسار الوصول + تجاوز المصادقة
  
## نظرة عامة
تعتبر منتجات Fortinet من أكثر الأجهزة التي تم اختبارها في المعارك والتي تحمي شبكات المؤسسات اليوم - والمفارقة أن لحظة تعرض جهاز Forti لثغرة أمنية، يكون نطاق الضرر كارثيًا. في أواخر عام 2025، ظهرت واحدة من أخطر الثغرات الأمنية التي تم اكتشافها على الإطلاق في FortiWeb: CVE-2025-64446، وهي ثغرة تسلسلية تجمع بين:
* استغلال مسار الوصول (Path Traversal)
* تعريض معالج CGI داخلي
* تجاوز المصادقة عبر تزوير الرؤوس
* رفع الامتيازات إلى السيطرة الإدارية الكاملة
كل ذلك دون مصادقة. كل ذلك عبر طلب HTTP واحد. كل ذلك يمكن استغلاله عن بُعد.
**اقرأ عنها** — CVE-2025-64446
> **إخلاء مسؤولية** : تم إنشاء هذا البرهان المفاهيمي (POC) لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعتبر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المطبقة. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي استخدام سيء أو ضرر ناتج عن هذا البرنامج.