Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40684 — Fortinet महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता (CVE-2022-40684) [ बड़े पैमाने पर शोषण ] | Kitploit
उपकरण/GitHubGitHub/hawa771/cve-2022-40684
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubhawa771/cve-2022-40684

CVE-2022-40684

Fortinet महत्वपूर्ण प्रमाणीकरण बाईपास भेद्यता (CVE-2022-40684) [ बड़े पैमाने पर शोषण ]

रिपॉजिटरी देखें
283 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40684 (CVSS स्कोर: 9.6)

CVE-2022-40684 के लिए POC जो Fortinet FortiOS, FortiProxy, और FortiSwitchManager उपकरणों को प्रभावित करता है।

कमजोर उत्पाद

  • FortiOS संस्करण 7.0.0 – 7.0.6 और 7.2.0 – 7.2.1 के बीच
  • FortiProxy संस्करण 7.0.0 – 7.0.6 और संस्करण 7.2.0 के बीच
  • FortiSwitchManager संस्करण 7.0.0 और 7.2.0

संसाधन

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

सारांश

यह POC प्रमाणीकरण बायपास भेद्यता का दुरुपयोग करके निर्दिष्ट उपयोगकर्ता के लिए SSH कुंजी सेट करता है।

उपयोग

root@kitploit:~
root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

Zoomeye Dork

root@kitploit:~

title:"FortiGate"

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Fortinet PSIRT के निर्देशों का पालन करके शमन करें।

  • https://www.fortiguard.com/psirt/FG-IR-22-377

अस्वीकरण

यह सॉफ्टवेयर पूरी तरह से शैक्षिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग स्पष्ट रूप से अधिकृत को छोड़कर सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें