Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-40684 — Exploit di bypass dell'autenticazione per CVE-2022-40684 che mira a FortiOS, FortiProxy e FortiSwitchManager. Verifica la vulnerabilità e sovrascrive le chiavi SSH dell'amministratore. | Kitploit
Strumenti/GitHubGitHub/dkstar11q/cve-2022-40684
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazioneRed Teaming
GitHubdkstar11q/cve-2022-40684

CVE-2022-40684

Exploit di bypass dell'autenticazione per CVE-2022-40684 che mira a FortiOS, FortiProxy e FortiSwitchManager. Verifica la vulnerabilità e sovrascrive le chiavi SSH dell'amministratore.

Vedi Repository
123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Exploit per la vulnerabilità di bypass dell'autenticazione CVE-2022-40684 che interessa i dispositivi FortiOS, FortiProxy e FortiSwitchManager.

Disclaimer

Questo strumento è inteso a scopo dimostrativo; usalo solo su sistemi per i quali hai esplicita autorizzazione. Il manutentore del progetto non è responsabile dell'uso improprio del software.

Utilizzo

root@kitploit:~

              .,-:;//;:=,
          . :H@@@MM@M#H/.,+%;,
       ,/X+ +M@@M@MM%=,-%HMMM@X/,
     -+@MM; $M@@MH+-,;XMMMM@MMMM@+-
    ;@M@@M- XM@X;. -+XXXXXHHH@M@M#@/.
  ,%MM@@MH ,@%=             .---=-=:=,.
  =@#@@@MX.,                -%HX$$%%%:;
 =-./@M@M$                   .;@MMMM@MM:
 X@/ -$MM/    Developed by:    . +MM@@@M$
,@M@H: :@:   Mohamed Benchikh  . =X#@@@@-
,@@@MMX, .  (@mohamedbenchikh)  /H- ;@M@M=
.H@@@@M@+,                      %MM+..%#$.
 /MMMM@MMH/.                   XM@MH; =;
  /%+%$XHH@$=               , .H@@@@MX,
   .=--------.           -%H.,@@@@@MX,
   .%MM@@@HHHXX$$$%+- .:$MMX =M@@MM%.
     =XMMM@MM@MM#H;,-+HMM@M+ /MMMX=
       =%@M@M#@$-.=$@MM@@@M; %M%=
         ,:+$+-,/H#MMMMMMM@= =,
               =++%%%%+/:-.

Authentication Bypass Exploit (CVE-2022-40684)
Affected Products: FortiOS, FortiProxy and FortiSwitchManager
Use at your own risk!

usage: CVE-2022-40684.py [-h] [-t TARGET] [-c] [-a] [-v] [-k KEY_FILE]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -c, --check           Check if the target is vulnerable
  -a, --attack          Overwrite admin ssh key
  -v, --verbose         Increase Verbosity
  -k KEY_FILE, --key-file KEY_FILE
                        The SSH key file

Mitigazioni

Aggiorna all'ultima versione o mitiga seguendo le istruzioni riportate di seguito

  • https://www.fortiguard.com/psirt/FG-IR-22-377
Scarica lo strumento