Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fortigate-cve-2022-40684-tool — FortiGate CVE-2022-40684 評価ツール - ユーザー列挙、設定ダンプ、ラボテスト用 | Kitploit
ツール/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

FortiGate CVE-2022-40684 評価ツール - ユーザー列挙、設定ダンプ、ラボテスト用

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14ヶ月前未レビュー

Description

このツールは、セキュリティ専門家が公開されたCMDB APIエンドポイントと対話することで、FortiGateデバイスにおけるCVE-2022-40684への曝露を特定・検証できるようにします。

管理ユーザーの列挙、ユーザーグループの列挙、および管理された環境での分析のための選択的な設定抽出をサポートします。

Features

  • 脆弱性検出
  • 管理者ユーザーの列挙
  • ローカルユーザーおよびグループの列挙
  • 対象を絞った設定ダンプ
  • ラボ環境向け安全なテストユーティリティ

Vulnerability Details

  • CVE: CVE-2022-40684
  • Type: 認証バイパス
  • Affected Products: FortiGate / FortiOS
  • Impact: 管理用APIエンドポイントへの不正アクセス

Requirements

  • Python 3.x
  • requests
  • prettytable

依存関係をインストールします: pip3 install -r requirements.txt

Usage

  • 脆弱性の確認:
    python3 fortigate_tool.py -t <target>

  • ユーザーを列挙:
    python3 fortigate_tool.py -t <target> --enum

  • 特定エンドポイントをダンプ:
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • 重要な設定をまとめてダンプ:
    python3 fortigate_tool.py -t <target> --dump-all

Output

ダンプされた設定はローカルに保存されます: fortigate_dump/

Disclaimer

このツールは教育目的および許可されたセキュリティテスト専用です。 明示的な許可なくこのツールをシステムに使用しないでください。作成者は、このツールによって引き起こされた誤用や損害について責任を負いません。

ツールをダウンロード