
FortiGate CVE-2022-40684 評価ツール - ユーザー列挙、設定ダンプ、ラボテスト用
このツールは、セキュリティ専門家が公開されたCMDB APIエンドポイントと対話することで、FortiGateデバイスにおけるCVE-2022-40684への曝露を特定・検証できるようにします。
管理ユーザーの列挙、ユーザーグループの列挙、および管理された環境での分析のための選択的な設定抽出をサポートします。
依存関係をインストールします: pip3 install -r requirements.txt
脆弱性の確認:
python3 fortigate_tool.py -t <target>
ユーザーを列挙:
python3 fortigate_tool.py -t <target> --enum
特定エンドポイントをダンプ:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
重要な設定をまとめてダンプ:
python3 fortigate_tool.py -t <target> --dump-all
ダンプされた設定はローカルに保存されます: fortigate_dump/
このツールは教育目的および許可されたセキュリティテスト専用です。 明示的な許可なくこのツールをシステムに使用しないでください。作成者は、このツールによって引き起こされた誤用や損害について責任を負いません。