
Vulnerabilidade Crítica de Bypass de Autenticação da Fortinet (CVE-2022-40684) [ Exploração em Massa ]
POC para a CVE-2022-40684 que afeta os dispositivos Fortinet FortiOS, FortiProxy e FortiSwitchManager.
Este POC explora a vulnerabilidade de bypass de autenticação para definir uma chave SSH para o usuário especificado.
root@kali:~# python exploit.py -h
______ __ _ __ ____ ____________
/ ____/___ _____/ /_(_)___ ___ / /_ / __ \/ ____/ ____/
/ /_ / __ \/ ___/ __/ / __ \/ _ \/ __/ / /_/ / / / __/
/ __/ / /_/ / / / /_/ / / / / __/ /_ / _, _/ /___/ /___
/_/ \____/_/ \__/_/_/ /_/\___/\__/ /_/ |_|\____/_____/
CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)
usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]
options:
-h, --help show this help message and exit
-k KEY, --key KEY Your SSH pubKey id_rsa.pub
-u URL, --url URL Base target uri (ex. http://target-uri/)
-l LIST, --list LIST List of targets (list.txt)
-U USERNAME, --username USERNAME
Username
-t THREADS, --threads THREADS
Threads
-o OUTPUT, --output OUTPUT
Output file
title:"FortiGate"
Atualize para a versão mais recente ou mitigue seguindo as instruções do PSIRT da Fortinet.
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto onde explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo mau uso do software. Use com responsabilidade.