
Исследовательский репозиторий, отслеживающий затронутые IP-адреса в связи с утечкой конфигурации Fortigate CVE-2022-40684 от Belsen Group.
║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝
Этот репозиторий содержит информацию об уязвимости межсетевых экранов Fortigate (CVE-2022-40684) и затронутых IP-адресах, которые были публично раскрыты группой Belsen. Эта информация предоставляется для исследований в области безопасности и в защитных целях, чтобы помочь организациям определить, были ли они затронуты.
В 2022 году Fortinet раскрыла критическую уязвимость обхода аутентификации (CVE-2022-40684), затрагивающую FortiOS, FortiProxy и FortiSwitchManager. В январе 2025 года конфигурации примерно 15 000 затронутых устройств были публично опубликованы группой Belsen.
Этот репозиторий служит ресурсом для:
affected_ips.txt: Список IP-адресов, определённых как потенциально затронутыеREFERENCES.md: Дополнительные ресурсы и ссылки по данной уязвимостиЭта информация предоставляется исключительно для исследований в области оборонительной безопасности. Данные были публично раскрыты и публикуются, чтобы помочь организациям оценить свою подверженность риску и предпринять необходимые меры по устранению уязвимости.
Если ваша организация пострадала от этой уязвимости или вам нужна помощь с мерами по её устранению:
Я готов помочь организациям: