
CVE-2022-40684 के लिए प्रमाणीकरण बायपास एक्सप्लॉइट जो FortiOS, FortiProxy, और FortiSwitchManager को लक्षित करता है। भेद्यता की जाँच करता है और एडमिन SSH कुंजियों को अधिलेखित करता है।
CVE-2022-40684 प्रमाणीकरण बाईपास कमजोरी का शोषण जो FortiOS, FortiProxy और FortiSwitchManager उपकरणों को प्रभावित करता है।
यह उपकरण केवल प्रदर्शन के उद्देश्यों के लिए है, इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जहाँ आपके पास स्पष्ट प्राधिकरण है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं है।
.,-:;//;:=,
. :H@@@MM@M#H/.,+%;,
,/X+ +M@@M@MM%=,-%HMMM@X/,
-+@MM; $M@@MH+-,;XMMMM@MMMM@+-
;@M@@M- XM@X;. -+XXXXXHHH@M@M#@/.
,%MM@@MH ,@%= .---=-=:=,.
=@#@@@MX., -%HX$$%%%:;
=-./@M@M$ .;@MMMM@MM:
X@/ -$MM/ Developed by: . +MM@@@M$
,@M@H: :@: Mohamed Benchikh . =X#@@@@-
,@@@MMX, . (@mohamedbenchikh) /H- ;@M@M=
.H@@@@M@+, %MM+..%#$.
/MMMM@MMH/. XM@MH; =;
/%+%$XHH@$= , .H@@@@MX,
.=--------. -%H.,@@@@@MX,
.%MM@@@HHHXX$$$%+- .:$MMX =M@@MM%.
=XMMM@MM@MM#H;,-+HMM@M+ /MMMX=
=%@M@M#@$-.=$@MM@@@M; %M%=
,:+$+-,/H#MMMMMMM@= =,
=++%%%%+/:-.
Authentication Bypass Exploit (CVE-2022-40684)
Affected Products: FortiOS, FortiProxy and FortiSwitchManager
Use at your own risk!
usage: CVE-2022-40684.py [-h] [-t TARGET] [-c] [-a] [-v] [-k KEY_FILE]
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-c, --check Check if the target is vulnerable
-a, --attack Overwrite admin ssh key
-v, --verbose Increase Verbosity
-k KEY_FILE, --key-file KEY_FILE
The SSH key file
नवीनतम संस्करण में अपडेट करें या नीचे दिए गए निर्देशों का पालन करके शमन करें