Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-40684 — FortiOS, FortiProxy 및 FortiSwitchManager를 대상으로 하는 CVE-2022-40684 인증 우회 익스플로잇. 취약점을 확인하고 관리자 SSH 키를 덮어씁니다. | Kitploit
도구/GitHubGitHub/dkstar11q/cve-2022-40684
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingAuthenticationRed Teaming
GitHubdkstar11q/cve-2022-40684

CVE-2022-40684

FortiOS, FortiProxy 및 FortiSwitchManager를 대상으로 하는 CVE-2022-40684 인증 우회 익스플로잇. 취약점을 확인하고 관리자 SSH 키를 덮어씁니다.

저장소 보기
123년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

FortiOS, FortiProxy 및 FortiSwitchManager 어플라이언스에 영향을 미치는 CVE-2022-40684 인증 우회 취약점에 대한 익스플로잇입니다.

면책 조항

이 도구는 데모 목적으로만 사용되며, 명시적 승인을 받은 시스템에만 사용하십시오. 프로젝트 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다.

사용법

root@kitploit:~

              .,-:;//;:=,
          . :H@@@MM@M#H/.,+%;,
       ,/X+ +M@@M@MM%=,-%HMMM@X/,
     -+@MM; $M@@MH+-,;XMMMM@MMMM@+-
    ;@M@@M- XM@X;. -+XXXXXHHH@M@M#@/.
  ,%MM@@MH ,@%=             .---=-=:=,.
  =@#@@@MX.,                -%HX$$%%%:;
 =-./@M@M$                   .;@MMMM@MM:
 X@/ -$MM/    Developed by:    . +MM@@@M$
,@M@H: :@:   Mohamed Benchikh  . =X#@@@@-
,@@@MMX, .  (@mohamedbenchikh)  /H- ;@M@M=
.H@@@@M@+,                      %MM+..%#$.
 /MMMM@MMH/.                   XM@MH; =;
  /%+%$XHH@$=               , .H@@@@MX,
   .=--------.           -%H.,@@@@@MX,
   .%MM@@@HHHXX$$$%+- .:$MMX =M@@MM%.
     =XMMM@MM@MM#H;,-+HMM@M+ /MMMX=
       =%@M@M#@$-.=$@MM@@@M; %M%=
         ,:+$+-,/H#MMMMMMM@= =,
               =++%%%%+/:-.

Authentication Bypass Exploit (CVE-2022-40684)
Affected Products: FortiOS, FortiProxy and FortiSwitchManager
Use at your own risk!

usage: CVE-2022-40684.py [-h] [-t TARGET] [-c] [-a] [-v] [-k KEY_FILE]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        The IP address of the target
  -c, --check           Check if the target is vulnerable
  -a, --attack          Overwrite admin ssh key
  -v, --verbose         Increase Verbosity
  -k KEY_FILE, --key-file KEY_FILE
                        The SSH key file

완화 조치

최신 버전으로 업데이트하거나 아래 지침에 따라 완화 조치를 수행하십시오.

  • https://www.fortiguard.com/psirt/FG-IR-22-377
도구 다운로드