Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-40684 — Vulnerabilità critica di bypass dell'autenticazione di Fortinet (CVE-2022-40684) [ Exploit di massa ] | Kitploit
Strumenti/GitHubGitHub/hawa771/cve-2022-40684
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazioneRed Teaming
GitHubhawa771/cve-2022-40684

CVE-2022-40684

Vulnerabilità critica di bypass dell'autenticazione di Fortinet (CVE-2022-40684) [ Exploit di massa ]

Vedi Repository
2853 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-40684 (punteggio CVSS: 9.6)

POC per CVE-2022-40684 che interessa i dispositivi Fortinet FortiOS, FortiProxy e FortiSwitchManager.

Prodotti vulnerabili

  • Versioni FortiOS tra 7.0.0 – 7.0.6 e 7.2.0 – 7.2.1
  • Versioni FortiProxy tra 7.0.0 – 7.0.6 e versione 7.2.0
  • Versioni FortiSwitchManager 7.0.0 e 7.2.0

Risorsa

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

Riepilogo

Questo POC sfrutta la vulnerabilità di bypass dell'autenticazione per impostare una chiave SSH per l'utente specificato.

Utilizzo

root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

Zoomeye Dork


title:"FortiGate"

Mitigazioni

Aggiornare all'ultima versione o mitigare seguendo le istruzioni contenute nel PSIRT di Fortinet

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento