
Herramienta de evaluación de FortiGate CVE-2022-40684 para enumeración de usuarios, volcado de configuración y pruebas en laboratorio.
Esta herramienta permite a los profesionales de seguridad identificar y validar la exposición al CVE-2022-40684 en dispositivos FortiGate mediante la interacción con endpoints expuestos de la API CMDB.
Admite la enumeración de usuarios administrativos, grupos de usuarios y la extracción selectiva de configuración para análisis en entornos controlados.
Instalar dependencias: pip3 install -r requirements.txt
Comprobar vulnerabilidad:
python3 fortigate_tool.py -t <target>
Enumerar usuarios:
python3 fortigate_tool.py -t <target> --enum
Volcar endpoint específico:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
Volcar múltiples configuraciones importantes:
python3 fortigate_tool.py -t <target> --dump-all
Las configuraciones volcadas se almacenan localmente en: fortigate_dump/
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. No utilice esta herramienta en sistemas sin permiso explícito. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.