
Ferramenta de exploração baseada em Go para CVE-2022-40684 (contorno de autenticação do Fortinet). Automatiza a injeção de chave SSH para testes de penetração autorizados e verificação de vulnerabilidades em dispositivos Fortinet.
Ferramenta de exploração rápida para CVE-2022-40684, código de iniciante, se tiver problemas, sinta-se à vontade para abrir issues.
main -t http://127.0.0.1 -u admin -f path-of-ssh-key.pub
Esta ferramenta destina-se apenas a práticas de segurança corporativa legalmente autorizadas, como simulações de ataque e defesa internas, verificação e reavaliação de vulnerabilidades. Se você precisar testar a usabilidade desta ferramenta, monte seu próprio ambiente de destino.
Ao usar esta ferramenta para detecção, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização adequada. Não use em alvos não autorizados.
Se você se envolver em qualquer comportamento ilegal ao usar esta ferramenta, você assume as consequências correspondentes, e não assumiremos qualquer responsabilidade legal ou solidária.