
FortiOS、FortiProxy、FortiSwitchManager アプライアンスに影響する CVE-2022-40684 認証バイパスの脆弱性を悪用するエクスプロイト。
このツールはデモンストレーション目的です。明示的な許可があるシステムに対してのみ使用してください。プロジェクトメンテナは、ソフトウェアの誤用について一切の責任を負いません。
.,-:;//;:=,
. :H@@@MM@M#H/.,+%;,
,/X+ +M@@M@MM%=,-%HMMM@X/,
-+@MM; $M@@MH+-,;XMMMM@MMMM@+-
;@M@@M- XM@X;. -+XXXXXHHH@M@M#@/.
,%MM@@MH ,@%= .---=-=:=,.
=@#@@@MX., -%HX$$%%%:;
=-./@M@M$ .;@MMMM@MM:
X@/ -$MM/ 開発者: . +MM@@@M$
,@M@H: :@: モハメド・ベンチク . =X#@@@@-
,@@@MMX, . (@mohamedbenchikh) /H- ;@M@M=
.H@@@@M@+, %MM+..%#$.
/MMMM@MMH/. XM@MH; =;
/%+%$XHH@$= , .H@@@@MX,
.=--------. -%H.,@@@@@MX,
.%MM@@@HHHXX$$$%+- .:$MMX =M@@MM%.
=XMMM@MM@MM#H;,-+HMM@M+ /MMMX=
=%@M@M#@$-.=$@MM@@@M; %M%=
,:+$+-,/H#MMMMMMM@= =,
=++%%%%+/:-.
認証バイパスエクスプロイト (CVE-2022-40684)
影響を受ける製品: FortiOS、FortiProxy、FortiSwitchManager
ご自身の責任で使用してください!
使用法: CVE-2022-40684.py [-h] [-t TARGET] [-c] [-a] [-v] [-k KEY_FILE]
オプション引数:
-h, --help このヘルプメッセージを表示して終了
-t TARGET, --target TARGET
ターゲットのIPアドレス
-c, --check ターゲットが脆弱かどうかを確認
-a, --attack SSH管理者鍵を上書き
-v, --verbose 冗長性を向上
-k KEY_FILE, --key-file KEY_FILE
SSH鍵ファイル
最新バージョンにアップデートするか、以下の手順に従って緩和してください