
Belsen GroupによるFortigate CVE-2022-40684設定漏えいの影響を受けたIPを追跡する調査リポジトリ
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝
このリポジトリには、Belsen Group によって公開された Fortigate ファイアウォールの脆弱性 (CVE-2022-40684) と影響を受けた IP アドレスに関する情報が含まれています。この情報は、組織が影響を受けたかどうかを確認できるよう、セキュリティ研究および防御目的で共有されています。
2022年、Fortinet は FortiOS、FortiProxy、FortiSwitchManager に影響する重大な認証バイパス脆弱性 (CVE-2022-40684) を公開しました。2025年1月、約15,000台の影響を受けたデバイスの設定が Belsen Group によって公開されました。
このリポジトリは、以下のためのリソースとして機能します:
affected_ips.txt: 潜在的に影響を受けた可能性がある IP アドレスのリストREFERENCES.md: 脆弱性に関する追加リソースと参考情報この情報は、防御的なセキュリティ研究目的でのみ提供されています。このデータは公開されており、組織が自身の露出状況を評価し、必要な是正措置を講じるために共有されています。
あなたの組織がこの脆弱性の影響を受けた場合、または緩和策について支援が必要な場合:
以下のような組織支援を行っています: