
Repository di ricerca che traccia gli IP interessati dalla fuga di configurazione di Fortigate CVE-2022-40684 da parte del Belsen Group
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝
Questo repository contiene informazioni sulla vulnerabilità del firewall Fortigate (CVE-2022-40684) e sugli IP interessati che sono stati divulgati pubblicamente dal Gruppo Belsen. Queste informazioni vengono condivise per scopi di ricerca sulla sicurezza e difensivi per aiutare le organizzazioni a identificare se sono state colpite.
Nel 2022, Fortinet ha divulgato una vulnerabilità critica di bypass dell'autenticazione (CVE-2022-40684) che colpisce FortiOS, FortiProxy e FortiSwitchManager. A gennaio 2025, le configurazioni di circa 15.000 dispositivi interessati sono state rilasciate pubblicamente dal Gruppo Belsen.
Questo repository funge da risorsa per:
affected_ips.txt: Elenco di indirizzi IP identificati come potenzialmente interessatiREFERENCES.md: Risorse aggiuntive e riferimenti sulla vulnerabilitàQueste informazioni sono fornite esclusivamente per scopi di ricerca sulla sicurezza difensiva. I dati sono stati divulgati pubblicamente e vengono condivisi per aiutare le organizzazioni a valutare la loro esposizione e adottare le necessarie misure correttive.
Se la tua organizzazione è stata colpita da questa vulnerabilità o hai bisogno di assistenza per la mitigazione:
Sono disponibile per aiutare le organizzazioni a: