
Belsen Group의 Fortigate CVE-2022-40684 구성 정보 유출로부터 영향을 받은 IP를 추적하는 연구 저장소
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝
이 저장소는 Fortigate 방화벽 취약점(CVE-2022-40684)과 Belsen Group에 의해 공개적으로 유출된 영향을 받은 IP 주소에 대한 정보를 포함하고 있습니다. 이 정보는 조직이 영향을 받았는지 식별하는 데 도움을 주기 위해 보안 연구 및 방어 목적으로 공유됩니다.
2022년, Fortinet은 FortiOS, FortiProxy 및 FortiSwitchManager에 영향을 미치는 중요한 인증 우회 취약점(CVE-2022-40684)을 공개했습니다. 2025년 1월, 약 15,000대의 영향을 받은 장치의 구성이 Belsen Group에 의해 공개적으로 유출되었습니다.
이 저장소는 다음을 위한 리소스로 사용됩니다:
affected_ips.txt: 잠재적으로 영향을 받은 것으로 식별된 IP 주소 목록REFERENCES.md: 취약점에 대한 추가 리소스 및 참고 자료이 정보는 방어적 보안 연구 목적으로만 제공됩니다. 데이터는 공개적으로 유출되었으며, 조직이 자신의 노출을 평가하고 필요한 수정 조치를 취할 수 있도록 공유됩니다.
조직이 이 취약점의 영향을 받았거나 완화 지원이 필요한 경우:
다음과 같은 조직 지원이 가능합니다: