Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-40684 — Vulnerabilidade Crítica de Bypass de Autenticação da Fortinet (CVE-2022-40684) [ Exploração em Massa ] | Kitploit
Ferramentas/GitHubGitHub/hawa771/cve-2022-40684
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubhawa771/cve-2022-40684

CVE-2022-40684

Vulnerabilidade Crítica de Bypass de Autenticação da Fortinet (CVE-2022-40684) [ Exploração em Massa ]

Ver Repositório
28há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-40684 (Pontuação CVSS: 9.6)

POC para a CVE-2022-40684 que afeta os dispositivos Fortinet FortiOS, FortiProxy e FortiSwitchManager.

Produtos Vulneráveis

  • Versões do FortiOS entre 7.0.0 – 7.0.6 e 7.2.0 – 7.2.1
  • Versões do FortiProxy entre 7.0.0 – 7.0.6 e a versão 7.2.0
  • Versões do FortiSwitchManager 7.0.0 e 7.2.0

Referência

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

Resumo

Este POC explora a vulnerabilidade de bypass de autenticação para definir uma chave SSH para o usuário especificado.

Uso

root@kitploit:~
root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

Zoomeye Dork

root@kitploit:~

title:"FortiGate"

Mitigações

Atualize para a versão mais recente ou mitigue seguindo as instruções do PSIRT da Fortinet.

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Aviso de responsabilidade

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto onde explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo mau uso do software. Use com responsabilidade.

Baixar ferramenta