Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-40684 — Vulnerabilidad Crítica de Omisión de Autenticación en Fortinet (CVE-2022-40684) [ Explotación Masiva ] | Kitploit
Herramientas/GitHubGitHub/hawa771/cve-2022-40684
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubhawa771/cve-2022-40684

CVE-2022-40684

Vulnerabilidad Crítica de Omisión de Autenticación en Fortinet (CVE-2022-40684) [ Explotación Masiva ]

Ver Repositorio
285hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-40684 (Puntuación CVSS: 9.6)

POC para CVE-2022-40684 que afecta a los dispositivos Fortinet FortiOS, FortiProxy y FortiSwitchManager.

Productos Vulnerables

  • Versiones de FortiOS entre 7.0.0 – 7.0.6 y 7.2.0 – 7.2.1
  • Versiones de FortiProxy entre 7.0.0 – 7.0.6 y la versión 7.2.0
  • Versiones de FortiSwitchManager 7.0.0 y 7.2.0

Recurso

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

Resumen

Este POC explota la vulnerabilidad de omisión de autenticación para establecer una clave SSH para el usuario especificado.

Uso

root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

Zoomeye Dork


title:"FortiGate"

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones dentro del PSIRT de Fortinet

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables por el mal uso del software. Úselo de manera responsable.

Descargar herramienta