
Dépôt de recherche effectuant le suivi des IP affectées par la fuite de configuration Fortigate CVE-2022-40684 du groupe Belsen.
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Traqueur de fuite de configuration ║ ╚═════════════════════════════════════════════════════════════════════════════╝
Ce dépôt contient des informations sur la vulnérabilité du pare-feu Fortigate (CVE-2022-40684) et les IP affectées qui ont été divulguées publiquement par le groupe Belsen. Ces informations sont partagées à des fins de recherche en sécurité et de défense, afin d'aider les organisations à déterminer si elles ont été impactées.
En 2022, Fortinet a divulgué une vulnérabilité critique de contournement d'authentification (CVE-2022-40684) affectant FortiOS, FortiProxy et FortiSwitchManager. En janvier 2025, les configurations d'environ 15 000 appareils affectés ont été rendues publiques par le groupe Belsen.
Ce dépôt sert de ressource pour :
affected_ips.txt : Liste des adresses IP potentiellement affectéesREFERENCES.md : Ressources supplémentaires et références sur la vulnérabilitéCes informations sont fournies uniquement à des fins de recherche en sécurité défensive. Les données ont été divulguées publiquement et sont partagées pour aider les organisations à évaluer leur exposition et à prendre les mesures correctives nécessaires.
Si votre organisation a été impactée par cette vulnérabilité ou si vous avez besoin d'aide pour la remédiation :
Je suis disponible pour aider les organisations à :