
Repositório de pesquisa que rastreia IPs afetados pelo vazamento de configuração do Fortigate CVE-2022-40684 pelo Grupo Belsen
╔═════════════════════════════════════════════════════════════════════════════╗ ║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Rastreador de Vazamento de Configuração ║ ╚═════════════════════════════════════════════════════════════════════════════╝
Este repositório contém informações sobre a vulnerabilidade do firewall Fortigate (CVE-2022-40684) e os IPs afetados que foram divulgados publicamente pelo Belsen Group. Estas informações estão sendo compartilhadas para fins de pesquisa de segurança e defesa, ajudando organizações a identificar se foram impactadas.
Em 2022, a Fortinet divulgou uma vulnerabilidade crítica de bypass de autenticação (CVE-2022-40684) afetando FortiOS, FortiProxy e FortiSwitchManager. Em janeiro de 2025, configurações de aproximadamente 15.000 dispositivos afetados foram divulgadas publicamente pelo Belsen Group.
Este repositório serve como um recurso para:
affected_ips.txt: Lista de endereços IP identificados como potencialmente afetadosREFERENCES.md: Recursos adicionais e referências sobre a vulnerabilidadeEstas informações são fornecidas exclusivamente para fins de pesquisa de segurança defensiva. Os dados foram divulgados publicamente e estão sendo compartilhados para ajudar as organizações a avaliar sua exposição e tomar as medidas de remediação necessárias.
Se sua organização foi impactada por esta vulnerabilidade ou precisa de assistência com a mitigação:
Estou disponível para ajudar organizações a: