Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fortigate-cve-2022-40684-tool — FortiGate CVE-2022-40684 strumento di valutazione per enumerazione utenti, dump della configurazione e test di laboratorio. | Kitploit
Strumenti/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

FortiGate CVE-2022-40684 strumento di valutazione per enumerazione utenti, dump della configurazione e test di laboratorio.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
14 mesi faNon ancora revisionato

Descrizione

Questo strumento consente ai professionisti della sicurezza di identificare e convalidare l'esposizione a CVE-2022-40684 nei dispositivi FortiGate interagendo con gli endpoint API CMDB esposti.

Supporta l'enumerazione degli utenti amministrativi, dei gruppi di utenti e l'estrazione selettiva della configurazione per l'analisi in ambienti controllati.

Funzionalità

  • Rilevamento delle vulnerabilità
  • Enumerazione degli utenti amministrativi
  • Enumerazione di utenti e gruppi locali
  • Dump mirato della configurazione
  • Utility di test sicure per laboratorio

Dettagli sulla vulnerabilità

  • CVE: CVE-2022-40684
  • Tipo: Bypass dell'autenticazione
  • Prodotti interessati: FortiGate / FortiOS
  • Impatto: Accesso non autorizzato agli endpoint API amministrativi

Requisiti

  • Python 3.x
  • requests
  • prettytable

Installa le dipendenze: pip3 install -r requirements.txt

Utilizzo

  • Verifica vulnerabilità:
    python3 fortigate_tool.py -t <target>

  • Enumerazione utenti:
    python3 fortigate_tool.py -t <target> --enum

  • Dump di un endpoint specifico:
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • Dump di più configurazioni importanti:
    python3 fortigate_tool.py -t <target> --dump-all

Output

Le configurazioni scaricate sono archiviate localmente in: fortigate_dump/

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Non utilizzare questo strumento su sistemi senza autorizzazione esplicita. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento