
FortiGate CVE-2022-40684 strumento di valutazione per enumerazione utenti, dump della configurazione e test di laboratorio.
Questo strumento consente ai professionisti della sicurezza di identificare e convalidare l'esposizione a CVE-2022-40684 nei dispositivi FortiGate interagendo con gli endpoint API CMDB esposti.
Supporta l'enumerazione degli utenti amministrativi, dei gruppi di utenti e l'estrazione selettiva della configurazione per l'analisi in ambienti controllati.
Installa le dipendenze: pip3 install -r requirements.txt
Verifica vulnerabilità:
python3 fortigate_tool.py -t <target>
Enumerazione utenti:
python3 fortigate_tool.py -t <target> --enum
Dump di un endpoint specifico:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
Dump di più configurazioni importanti:
python3 fortigate_tool.py -t <target> --dump-all
Le configurazioni scaricate sono archiviate localmente in: fortigate_dump/
Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Non utilizzare questo strumento su sistemi senza autorizzazione esplicita. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.