
Belsen Group द्वारा फोर्टिगेट CVE-2022-40684 कॉन्फ़िगरेशन लीक से प्रभावित IPs को ट्रैक करने वाला शोध रिपॉजिटरी
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝
इस रिपॉज़िटरी में Fortigate फ़ायरवॉल भेद्यता (CVE-2022-40684) और प्रभावित IP पतों के बारे में जानकारी है, जिन्हें Belsen Group द्वारा सार्वजनिक रूप से प्रकट किया गया था। यह जानकारी सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए साझा की जा रही है, ताकि संगठनों को यह पहचानने में मदद मिल सके कि वे प्रभावित हुए हैं या नहीं।
2022 में, Fortinet ने FortiOS, FortiProxy और FortiSwitchManager को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बाईपास भेद्यता (CVE-2022-40684) का खुलासा किया। जनवरी 2025 में, Belsen Group द्वारा लगभग 15,000 प्रभावित उपकरणों के कॉन्फ़िगरेशन सार्वजनिक रूप से जारी किए गए थे।
यह रिपॉज़िटरी निम्नलिखित के लिए एक संसाधन के रूप में कार्य करती है:
affected_ips.txt: संभावित रूप से प्रभावित पहचाने गए IP पतों की सूचीREFERENCES.md: भेद्यता के बारे में अतिरिक्त संसाधन और संदर्भयह जानकारी केवल रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। डेटा सार्वजनिक रूप से प्रकट किया जा चुका है और इसे संगठनों को उनके जोखिम का आकलन करने और आवश्यक उपचारात्मक कदम उठाने में मदद करने के लिए साझा किया जा रहा है।
यदि आपका संगठन इस भेद्यता से प्रभावित हुआ है या आपको शमन (mitigation) में सहायता की आवश्यकता है:
मैं संगठनों की निम्नलिखित में मदद के लिए उपलब्ध हूँ: