CVE-2022-40684
Уязвимость обхода аутентификации в нескольких продуктах Fortinet
- Опубликовано
- 18 окт. 2022 г.
- Обновлено
- 6 авг. 2026 г.
- Назначение CNA
- fortinet
- Наблюдены доказательства
- 11 окт. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Обход аутентификации с использованием альтернативного пути или канала [CWE-288] в Fortinet FortiOS версии 7.2.0–7.2.1 и 7.0.0–7.0.6, FortiProxy версии 7.2.0 и 7.0.0–7.0.6, а также FortiSwitchManager версии 7.2.0 и 7.0.0 позволяет неаутентифицированному злоумышленнику выполнять операции в административном интерфейсе с помощью специально созданных HTTP- или HTTPS-запросов.
Источники
28PoC для CVE-2022-40684 - обход аутентификации приводит к полному захвату устройства (только чтение)
- CVE-2022-40684Эксплойт
Эксплойт обхода аутентификации для CVE-2022-40684, нацеленный на FortiOS, FortiProxy и FortiSwitchManager. Проверяет уязвимость и перезаписывает SSH-ключи администратора.
- CVE-2022-40684Эксплойт
Критическая уязвимость обхода аутентификации Fortinet (CVE-2022-40684) [ Массовый эксплойт ]
- CVE-2022-40684Эксплойт
Эксплоит PoC для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager.
Эксплойт доказательства концепции для уязвимости CVE-2022-40684 (обход аутентификации) в Fortinet FortiOS, FortiProxy и FortiSwitchManager. Внедряет SSH-ключи через специально сформированный HTTP PUT-запрос для получения доступа администратора.
- Fortinet-CVE-2022-40684Эксплойт
Эксплойт-инструмент на Go для CVE-2022-40684 (обход аутентификации Fortinet). Автоматизирует внедрение SSH-ключей для авторизованного тестирования на проникновение и проверки уязвимости на устройствах Fortinet.
- CVE-2022-40684-POCЭксплойт
Эксплойт для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager
PowerShell PoC эксплойт для CVE-2022-40684, который извлекает учетные записи администраторов и детали устройств из уязвимых устройств Fortinet FortiGate с помощью сканирования одиночных или пакетных URL.
- CVE-2022-40684Эксплойт
Эксплойт proof-of-concept для CVE-2022-40684, обход аутентификации в Fortinet FortiOS, FortiProxy и FortiSwitchManager, позволяющий внедрение SSH-ключей для указанных пользователей.
- CVE-2022-40684Эксплойт
Эксплойт на Python для CVE-2022-40684, нацеленный на устройства FortiGate. Поддерживает единичный и пакетный запуск с внедрением пользовательского открытого ключа SSH для несанкционированного доступа.
- CVE-2022-40684Эксплойт
Эксплойт класса proof-of-concept, написанный на Rust, для CVE-2022-40684, нацеленный на уязвимость обхода аутентификации в Fortinet FortiOS, FortiProxy и FortiSwitchManager.
- CVE-2022-40684Эксплойт
Утилиты для эксплуатации уязвимости CVE-2022-40684 (FortiOS / FortiProxy / FortiSwitchManager — обход аутентификации в административном интерфейсе).
- fortipwnЭксплойт
Скрипт перечисления Forti CVE-2022-40684, написанный на Rust
- CVE-2022-40684Эксплойт
Эксплойт-скрипт для CVE-2022-40684, обход аутентификации в Fortinet FortiOS, позволяющий несанкционированный доступ к интерфейсу администратора.
PoC для CVE-2022-40684 - Обход аутентификации, приводящий к полному захвату устройства (только чтение)
- cve-2022-40684Эксплойт
эксплойт для CVE-2022-40684 Fortinet
Bash PoC для обхода аутентификации Fortinet — CVE-2022-40684
- gotigateЭксплойт
Go-based эксплойт для CVE-2022-40684, нацеленный на устройства Fortinet FortiGate. Автоматизирует обход аутентификации для получения административного доступа через веб-интерфейс управления.
- CVE-2022-40684Эксплойт
PoC и эксплойт для CVE-2022-40684, обход аутентификации в интерфейсах управления Fortinet FortiOS, FortiProxy и FortiSwitchManager, позволяющий получить несанкционированный административный доступ через специально сформированные HTTP-запросы.
- CVE-2022-40684Эксплойт
Эксплойт для CVE-2022-40684, нацеленный на конкретную уязвимость в продуктах Fortinet для тестирования и проверки безопасности.
- fortileak-01-2025-BeИнформационный
Этот репозиторий содержит информацию об уязвимости межсетевого экрана Fortigate (CVE-2022-40684) и затронутых данных, которые были публично раскрыты группой Belsen Group. Эта информация предоставляется в исследовательских и защитных целях, чтобы помочь организациям определить, были ли они затронуты.
- fortigate-cve-2022-40684-toolЭксплойт
Инструмент оценки FortiGate CVE-2022-40684 для перечисления пользователей, дампа конфигурации и лабораторного тестирования.
Обход аутентификации с использованием альтернативного пути или канала в продукте Fortinet
- Fortigate-Belsen-Leak-Dump-CVE-2022-40684-Информационный
Извлекает пароли из утечек Fortinet VPN, связанных с CVE-2022-40684, обрабатывая подпапки для vpn-passwords.txt и выводя очищенные списки паролей.
- CVE-2022-40684Эксплойт
Одним нажатием перечислить все имена пользователей и записать SSH-ключ
Felipe Alcantara · multiple · 27 мар. 2023 г.
ub3rsick · windows · 16 апр. 2025 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.