
Forschungs-Repository zur Verfolgung betroffener IPs aus dem Fortigate CVE-2022-40684-Konfigurationsleck der Belsen Group
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝
Dieses Repository enthält Informationen über die Fortigate-Firewall-Sicherheitslücke (CVE-2022-40684) und betroffene IPs, die von der Belsen Group öffentlich bekannt gegeben wurden. Diese Informationen werden zu Forschungs- und Abwehrzwecken bereitgestellt, um Organisationen dabei zu helfen, festzustellen, ob sie betroffen waren.
Im Jahr 2022 veröffentlichte Fortinet eine kritische Sicherheitslücke zur Umgehung der Authentifizierung (CVE-2022-40684), die FortiOS, FortiProxy und FortiSwitchManager betrifft. Im Januar 2025 wurden Konfigurationen von etwa 15.000 betroffenen Geräten von der Belsen Group öffentlich freigegeben.
Dieses Repository dient als Ressource für:
affected_ips.txt: Liste der IP-Adressen, die als potenziell betroffen identifiziert wurdenREFERENCES.md: Zusätzliche Ressourcen und Referenzen zu der SicherheitslückeDiese Informationen werden ausschließlich zu defensiven Sicherheitsforschungszwecken bereitgestellt. Die Daten wurden öffentlich bekannt gegeben und werden geteilt, um Organisationen bei der Bewertung ihrer Gefährdung und der Durchführung notwendiger Abhilfemaßnahmen zu unterstützen.
Wenn Ihre Organisation von dieser Sicherheitslücke betroffen ist oder Sie Hilfe bei der Eindämmung benötigen:
Ich stehe Organisationen zur Verfügung, um: