Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortigate-belsen-leak — Forschungs-Repository zur Verfolgung betroffener IPs aus dem Fortigate CVE-2022-40684-Konfigurationsleck der Belsen Group | Kitploit
Tools/GitHubGitHub/arsolutioner/fortigate-belsen-leak
SchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitBedrohungsanalyseLernen & BildungIncident Response
GitHubarsolutioner/fortigate-belsen-leak

fortigate-belsen-leak

Forschungs-Repository zur Verfolgung betroffener IPs aus dem Fortigate CVE-2022-40684-Konfigurationsleck der Belsen Group

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
8721vor 1 JahrVon Kitploit geprüft

╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝

Fortigate Belsen Leak Research

Dieses Repository enthält Informationen über die Fortigate-Firewall-Sicherheitslücke (CVE-2022-40684) und betroffene IPs, die von der Belsen Group öffentlich bekannt gegeben wurden. Diese Informationen werden zu Forschungs- und Abwehrzwecken bereitgestellt, um Organisationen dabei zu helfen, festzustellen, ob sie betroffen waren.

Hintergrund

Im Jahr 2022 veröffentlichte Fortinet eine kritische Sicherheitslücke zur Umgehung der Authentifizierung (CVE-2022-40684), die FortiOS, FortiProxy und FortiSwitchManager betrifft. Im Januar 2025 wurden Konfigurationen von etwa 15.000 betroffenen Geräten von der Belsen Group öffentlich freigegeben.

Zweck

Dieses Repository dient als Ressource für:

  • Sicherheitsforscher, die die Auswirkungen von CVE-2022-40684 untersuchen
  • Organisationen, die überprüfen möchten, ob sie betroffen waren
  • Sensibilisierung für die Bedeutung rechtzeitiger Sicherheitsupdates

Inhalt

  • affected_ips.txt: Liste der IP-Adressen, die als potenziell betroffen identifiziert wurden
  • REFERENCES.md: Zusätzliche Ressourcen und Referenzen zu der Sicherheitslücke

Haftungsausschluss

Diese Informationen werden ausschließlich zu defensiven Sicherheitsforschungszwecken bereitgestellt. Die Daten wurden öffentlich bekannt gegeben und werden geteilt, um Organisationen bei der Bewertung ihrer Gefährdung und der Durchführung notwendiger Abhilfemaßnahmen zu unterstützen.

Referenzen

  • Fortinet Advisory
  • CVE-2022-40684

Kontakt & Support

Wenn Ihre Organisation von dieser Sicherheitslücke betroffen ist oder Sie Hilfe bei der Eindämmung benötigen:

  • 💼 LinkedIn: Amram Englander
  • 📧 Sichere E-Mail: [email protected]
  • 🛡️ Bei dringender Sicherheitsunterstützung oder Beratung können Sie mich gerne über ProtonMail oder LinkedIn kontaktieren

Ich stehe Organisationen zur Verfügung, um:

  • Zu überprüfen, ob sie betroffen waren
  • Beratung zu Abhilfemaßnahmen zu geben
  • Bei der Sicherheitshärtung zu unterstützen
Tool herunterladen