Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fortigate-cve-2022-40684-tool — Herramienta de evaluación de FortiGate CVE-2022-40684 para enumeración de usuarios, volcado de configuración y pruebas en laboratorio. | Kitploit
Herramientas/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

Herramienta de evaluación de FortiGate CVE-2022-40684 para enumeración de usuarios, volcado de configuración y pruebas en laboratorio.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 4 mesesAún no revisado

Descripción

Esta herramienta permite a los profesionales de seguridad identificar y validar la exposición al CVE-2022-40684 en dispositivos FortiGate mediante la interacción con endpoints expuestos de la API CMDB.

Admite la enumeración de usuarios administrativos, grupos de usuarios y la extracción selectiva de configuración para análisis en entornos controlados.

Características

  • Detección de vulnerabilidades
  • Enumeración de usuarios administradores
  • Enumeración de usuarios y grupos locales
  • Volcado dirigido de configuración
  • Utilidades de prueba seguras para laboratorio

Detalles de la Vulnerabilidad

  • CVE: CVE-2022-40684
  • Tipo: Bypass de autenticación
  • Productos afectados: FortiGate / FortiOS
  • Impacto: Acceso no autorizado a endpoints administrativos de la API

Requisitos

  • Python 3.x
  • requests
  • prettytable

Instalar dependencias: pip3 install -r requirements.txt

Uso

  • Comprobar vulnerabilidad:
    python3 fortigate_tool.py -t <target>

  • Enumerar usuarios:
    python3 fortigate_tool.py -t <target> --enum

  • Volcar endpoint específico:
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • Volcar múltiples configuraciones importantes:
    python3 fortigate_tool.py -t <target> --dump-all

Salida

Las configuraciones volcadas se almacenan localmente en: fortigate_dump/

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. No utilice esta herramienta en sistemas sin permiso explícito. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta