Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-40684 — Exploit zur Umgehung der Authentifizierung für CVE-2022-40684, der auf FortiOS, FortiProxy und FortiSwitchManager abzielt. Prüft die Schwachstelle und überschreibt die SSH-Schlüssel des Administrators. | Kitploit
Tools/GitHubGitHub/dkstar11q/cve-2022-40684
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierungRed Teaming
GitHubdkstar11q/cve-2022-40684

CVE-2022-40684

Exploit zur Umgehung der Authentifizierung für CVE-2022-40684, der auf FortiOS, FortiProxy und FortiSwitchManager abzielt. Prüft die Schwachstelle und überschreibt die SSH-Schlüssel des Administrators.

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Exploit für die Authentifizierungs-Bypass-Schwachstelle CVE-2022-40684, die FortiOS-, FortiProxy- und FortiSwitchManager-Appliances betrifft.

Haftungsausschluss

Dieses Tool dient ausschließlich Demonstrationszwecken. Verwenden Sie es nur gegen Systeme, für die Sie eine ausdrückliche Genehmigung haben. Der Projektbetreuer übernimmt keine Verantwortung oder Haftung für Missbrauch der Software.

Verwendung

root@kitploit:~

              .,-:;//;:=,
          . :H@@@MM@M#H/.,+%;,
       ,/X+ +M@@M@MM%=,-%HMMM@X/,
     -+@MM; $M@@MH+-,;XMMMM@MMMM@+-
    ;@M@@M- XM@X;. -+XXXXXHHH@M@M#@/.
  ,%MM@@MH ,@%=             .---=-=:=,.
  =@#@@@MX.,                -%HX$$%%%:;
 =-./@M@M$                   .;@MMMM@MM:
 X@/ -$MM/    Developed by:    . +MM@@@M$
,@M@H: :@:   Mohamed Benchikh  . =X#@@@@-
,@@@MMX, .  (@mohamedbenchikh)  /H- ;@M@M=
.H@@@@M@+,                      %MM+..%#$.
 /MMMM@MMH/.                   XM@MH; =;
  /%+%$XHH@$=               , .H@@@@MX,
   .=--------.           -%H.,@@@@@MX,
   .%MM@@@HHHXX$$$%+- .:$MMX =M@@MM%.
     =XMMM@MM@MM#H;,-+HMM@M+ /MMMX=
       =%@M@M#@$-.=$@MM@@@M; %M%=
         ,:+$+-,/H#MMMMMMM@= =,
               =++%%%%+/:-.

Authentication Bypass Exploit (CVE-2022-40684)
Affected Products: FortiOS, FortiProxy and FortiSwitchManager
Use at your own risk!

usage: CVE-2022-40684.py [-h] [-t TARGET] [-c] [-a] [-v] [-k KEY_FILE]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -c, --check           Check if the target is vulnerable
  -a, --attack          Overwrite admin ssh key
  -v, --verbose         Increase Verbosity
  -k KEY_FILE, --key-file KEY_FILE
                        The SSH key file

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version oder ergreifen Sie die folgenden Gegenmaßnahmen:

  • https://www.fortiguard.com/psirt/FG-IR-22-377
Tool herunterladen