
Strumento di exploit basato su Go per CVE-2022-40684 (bypass di autenticazione Fortinet). Automatizza l'iniezione di chiavi SSH per test di penetrazione autorizzati e verifica delle vulnerabilità su dispositivi Fortinet.
Strumento di sfruttamento rapido per CVE-2022-40684, codice per principianti, eventuali problemi sono benvenuti come issue
main -t http://127.0.0.1 -u admin -f path-of-ssh-key.pub
Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legittimamente autorizzate, come esercitazioni interne di attacco/difesa, verifica e riesame delle vulnerabilità. Se desideri testare l'usabilità dello strumento, configura un ambiente target autonomo.
Quando utilizzi questo strumento per i test, devi assicurarti che l'attività sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto le autorizzazioni necessarie. Non utilizzarlo su target non autorizzati.
Se durante l'uso di questo strumento commetti atti illegali, te ne assumi le conseguenze; noi non ci assumiamo alcuna responsabilità legale o connessa.