Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fortigate-belsen-leak — Repository di ricerca che traccia gli IP interessati dalla fuga di configurazione di Fortigate CVE-2022-40684 da parte del Belsen Group | Kitploit
Strumenti/GitHubGitHub/arsolutioner/fortigate-belsen-leak
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza di ReteThreat IntelligenceApprendimento e FormazioneRisposta agli Incidenti
GitHubarsolutioner/fortigate-belsen-leak

fortigate-belsen-leak

Repository di ricerca che traccia gli IP interessati dalla fuga di configurazione di Fortigate CVE-2022-40684 da parte del Belsen Group

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
87211 anno faRevisionato da Kitploit

╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝

Ricerca sulla Fuga di Dati Fortigate Belsen

Questo repository contiene informazioni sulla vulnerabilità del firewall Fortigate (CVE-2022-40684) e sugli IP interessati che sono stati divulgati pubblicamente dal Gruppo Belsen. Queste informazioni vengono condivise per scopi di ricerca sulla sicurezza e difensivi per aiutare le organizzazioni a identificare se sono state colpite.

Contesto

Nel 2022, Fortinet ha divulgato una vulnerabilità critica di bypass dell'autenticazione (CVE-2022-40684) che colpisce FortiOS, FortiProxy e FortiSwitchManager. A gennaio 2025, le configurazioni di circa 15.000 dispositivi interessati sono state rilasciate pubblicamente dal Gruppo Belsen.

Scopo

Questo repository funge da risorsa per:

  • Ricercatori di sicurezza che studiano l'impatto di CVE-2022-40684
  • Organizzazioni per verificare se sono state colpite
  • Sensibilizzare sull'importanza delle patch di sicurezza tempestive

Contenuti

  • affected_ips.txt: Elenco di indirizzi IP identificati come potenzialmente interessati
  • REFERENCES.md: Risorse aggiuntive e riferimenti sulla vulnerabilità

Dichiarazione di non responsabilità

Queste informazioni sono fornite esclusivamente per scopi di ricerca sulla sicurezza difensiva. I dati sono stati divulgati pubblicamente e vengono condivisi per aiutare le organizzazioni a valutare la loro esposizione e adottare le necessarie misure correttive.

Riferimenti

  • Fortinet Advisory
  • CVE-2022-40684

Contatti e Supporto

Se la tua organizzazione è stata colpita da questa vulnerabilità o hai bisogno di assistenza per la mitigazione:

  • 💼 LinkedIn: Amram Englander
  • 📧 Email Sicura: [email protected]
  • 🛡️ Per assistenza urgente di sicurezza o consulenza, non esitare a contattarmi tramite ProtonMail o LinkedIn

Sono disponibile per aiutare le organizzazioni a:

  • Verificare se sono state colpite
  • Fornire indicazioni sulle misure di mitigazione
  • Assistere nell'hardening della sicurezza
Scarica lo strumento