Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40684 — ثغرة تجاوز المصادقة الحرجة في Fortinet (CVE-2022-40684) [ استغلال جماعي ] | Kitploit
أدوات/GitHubGitHub/hawa771/cve-2022-40684
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubhawa771/cve-2022-40684

CVE-2022-40684

ثغرة تجاوز المصادقة الحرجة في Fortinet (CVE-2022-40684) [ استغلال جماعي ]

عرض المستودع
28منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-40684 (درجة CVSS: 9.6)

POC لثغرة CVE-2022-40684 التي تؤثر على أجهزة Fortinet FortiOS و FortiProxy و FortiSwitchManager.

المنتجات المتأثرة

  • إصدارات FortiOS بين 7.0.0 – 7.0.6 و 7.2.0 – 7.2.1
  • إصدارات FortiProxy بين 7.0.0 – 7.0.6 والإصدار 7.2.0
  • إصدارات FortiSwitchManager 7.0.0 و 7.2.0

المصدر

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

الملخص

يستغل هذا الـ POC ثغرة تجاوز المصادقة لتعيين مفتاح SSH للمستخدم المحدد.

الاستخدام

root@kitploit:~
root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

استعلام Zoomeye

root@kitploit:~

title:"FortiGate"

إجراءات التخفيف

قم بالتحديث إلى أحدث إصدار أو خفّف من المخاطر باتباع التعليمات الواردة في Fortinet PSIRT

  • https://www.fortiguard.com/psirt/FG-IR-22-377

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. القائمون على المشروع غير مسؤولين عن أي إساءة استخدام للبرنامج. استخدمه بمسؤولية.

تنزيل الأداة