
FortiGate CVE-2022-40684 मूल्यांकन उपकरण उपयोगकर्ता गणना, कॉन्फ़िगरेशन डंप, और प्रयोगशाला परीक्षण के लिए।
यह उपकरण सुरक्षा पेशेवरों को उजागर CMDB API endpoints के साथ इंटरैक्ट करके FortiGate उपकरणों में CVE-2022-40684 के संपर्क की पहचान और सत्यापन करने की अनुमति देता है।
यह नियंत्रित वातावरणों में विश्लेषण के लिए प्रशासनिक उपयोगकर्ताओं, उपयोगकर्ता समूहों की सूचीकरण और चयनात्मक कॉन्फ़िगरेशन निष्कर्षण का समर्थन करता है।
निर्भरताएँ स्थापित करें: pip3 install -r requirements.txt
भेद्यता जांचें:
python3 fortigate_tool.py -t <target>
उपयोगकर्ताओं की सूची बनाएं:
python3 fortigate_tool.py -t <target> --enumविशिष्ट endpoint डंप करें:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
एकाधिक महत्वपूर्ण कॉन्फ़िगरेशन डंप करें:
python3 fortigate_tool.py -t <target> --dump-all
डंप किए गए कॉन्फ़िगरेशन स्थानीय रूप से संग्रहीत होते हैं: fortigate_dump/
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का उपयोग स्पष्ट अनुमति के बिना सिस्टम पर न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।