Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortigate-cve-2022-40684-tool — Outil d'évaluation FortiGate CVE-2022-40684 pour l'énumération d'utilisateurs, l'extraction de configuration et les tests en laboratoire. | Kitploit
Outils/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

Outil d'évaluation FortiGate CVE-2022-40684 pour l'énumération d'utilisateurs, l'extraction de configuration et les tests en laboratoire.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 4 moisPas encore vérifié

Description

Cet outil permet aux professionnels de la sécurité d'identifier et de valider l'exposition à CVE-2022-40684 sur les appareils FortiGate en interagissant avec les points de terminaison de l'API CMDB exposés.

Il prend en charge l'énumération des utilisateurs administratifs, des groupes d'utilisateurs et l'extraction sélective de configuration pour analyse dans des environnements contrôlés.

Fonctionnalités

  • Détection de vulnérabilité
  • Énumération des utilisateurs administrateurs
  • Énumération des utilisateurs et groupes locaux
  • Extraction ciblée de configuration
  • Utilitaires de test sûrs pour laboratoire

Détails de la vulnérabilité

  • CVE: CVE-2022-40684
  • Type: Contournement d'authentification
  • Produits concernés: FortiGate / FortiOS
  • Impact: Accès non autorisé aux points de terminaison d'API administratifs

Prérequis

  • Python 3.x
  • requests
  • prettytable

Installer les dépendances : pip3 install -r requirements.txt

Utilisation

  • Vérifier la vulnérabilité :
    python3 fortigate_tool.py -t <target>

  • Énumérer les utilisateurs :
    python3 fortigate_tool.py -t <target> --enum

  • Extraire un point de terminaison spécifique :
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • Extraire plusieurs configurations importantes :
    python3 fortigate_tool.py -t <target> --dump-all

Sortie

Les configurations extraites sont stockées localement dans : fortigate_dump/

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. N'utilisez pas cet outil sur des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil.

Télécharger l’outil