Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fortigate-cve-2022-40684-tool — Ferramenta de avaliação FortiGate CVE-2022-40684 para enumeração de usuários, dump de configuração e testes em laboratório. | Kitploit
Ferramentas/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

Ferramenta de avaliação FortiGate CVE-2022-40684 para enumeração de usuários, dump de configuração e testes em laboratório.

Ver Repositório
14há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Esta ferramenta permite que profissionais de segurança identifiquem e validem a exposição ao CVE-2022-40684 em dispositivos FortiGate por meio da interação com endpoints expostos da API CMDB.

Ela suporta enumeração de usuários administrativos, grupos de usuários e extração seletiva de configurações para análise em ambientes controlados.

Recursos

  • Detecção de vulnerabilidades
  • Enumeração de usuários administradores
  • Enumeração de usuários e grupos locais
  • Extração direcionada de configurações
  • Utilitários de teste seguros para laboratório

Detalhes da Vulnerabilidade

  • CVE: CVE-2022-40684
  • Tipo: Bypass de Autenticação
  • Produtos Afetados: FortiGate / FortiOS
  • Impacto: Acesso não autorizado a endpoints administrativos da API

Requisitos

  • Python 3.x
  • requests
  • prettytable

Instale as dependências: pip3 install -r requirements.txt

Uso

  • Verificar vulnerabilidade:
    python3 fortigate_tool.py -t <target>

  • Enumerar usuários:
    python3 fortigate_tool.py -t <target> --enum

  • Extrair endpoint específico:
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • Extrair múltiplas configurações importantes:
    python3 fortigate_tool.py -t <target> --dump-all

  • Saída

    As configurações extraídas são armazenadas localmente em: fortigate_dump/

    Aviso Legal

    Esta ferramenta destina-se apenas a fins educacionais e a testes de segurança autorizados. Não use esta ferramenta em sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

    Baixar ferramenta