Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hawa771/cve-2022-40684
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証レッドチーミング
GitHubhawa771/cve-2022-40684

CVE-2022-40684

Fortinetの重大な認証バイパスの脆弱性 (CVE-2022-40684) [ 大量エクスプロイト ]

リポジトリを見る
283年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40684 (CVSSスコア: 9.6)

Fortinet FortiOS、FortiProxy、FortiSwitchManager アプライアンスに影響を与える CVE-2022-40684 の PoC

影響を受ける製品

  • FortiOS バージョン 7.0.0 ~ 7.0.6 および 7.2.0 ~ 7.2.1
  • FortiProxy バージョン 7.0.0 ~ 7.0.6 および 7.2.0
  • FortiSwitchManager バージョン 7.0.0 および 7.2.0

リソース

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

概要

この PoC は認証バイパス脆弱性を悪用して、指定されたユーザーの SSH キーを設定します。

使用方法

root@kitploit:~
root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

Zoomeye Dork

root@kitploit:~

title:"FortiGate"

緩和策

最新バージョンにアップデートするか、Fortinet PSIRT 内の指示に従って緩和してください。

  • https://www.fortiguard.com/psirt/FG-IR-22-377

免責事項

このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用に対する責任を負いません。責任を持って使用してください。

ツールをダウンロード