
Ferramenta de avaliação FortiGate CVE-2022-40684 para enumeração de usuários, dump de configuração e testes em laboratório.
Esta ferramenta permite que profissionais de segurança identifiquem e validem a exposição ao CVE-2022-40684 em dispositivos FortiGate por meio da interação com endpoints expostos da API CMDB.
Ela suporta enumeração de usuários administrativos, grupos de usuários e extração seletiva de configurações para análise em ambientes controlados.
Instale as dependências: pip3 install -r requirements.txt
Verificar vulnerabilidade:
python3 fortigate_tool.py -t <target>
Enumerar usuários:
python3 fortigate_tool.py -t <target> --enum
Extrair endpoint específico:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
Extrair múltiplas configurações importantes:
python3 fortigate_tool.py -t <target> --dump-all
As configurações extraídas são armazenadas localmente em: fortigate_dump/
Esta ferramenta destina-se apenas a fins educacionais e a testes de segurança autorizados. Não use esta ferramenta em sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.