Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortigate-belsen-leak — Исследовательский репозиторий, отслеживающий затронутые IP-адреса в связи с утечкой конфигурации Fortigate CVE-2022-40684 от Belsen Group. | Kitploit
Инструменты/GitHubGitHub/arsolutioner/fortigate-belsen-leak
Анализ уязвимостейСбор информацииСетевая безопасностьРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты
GitHubarsolutioner/fortigate-belsen-leak

fortigate-belsen-leak

Исследовательский репозиторий, отслеживающий затронутые IP-адреса в связи с утечкой конфигурации Fortigate CVE-2022-40684 от Belsen Group.

Репозиторий
8721121 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

║ ███████╗ ██████╗ ██████╗ ████████╗██╗ ██████╗ █████╗ ████████╗███████╗ ║ ║ ██╔════╝██╔═══██╗██╔══██╗╚══██╔══╝██║██╔════╝ ██╔══██╗╚══██╔══╝██╔════╝ ║ ║ █████╗ ██║ ██║██████╔╝ ██║ ██║██║ ███╗███████║ ██║ █████╗ ║ ║ ██╔══╝ ██║ ██║██╔══██╗ ██║ ██║██║ ██║██╔══██║ ██║ ██╔══╝ ║ ║ ██║ ╚██████╔╝██║ ██║ ██║ ██║╚██████╔╝██║ ██║ ██║ ███████╗ ║ ║ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═╝ ╚═╝ ╚══════╝ ║ ║ ║ ║ ██████╗ ███████╗██╗ ███████╗███████╗███╗ ██╗ ║ ║ ██╔══██╗██╔════╝██║ ██╔════╝██╔════╝████╗ ██║ ║ ║ ██████╔╝█████╗ ██║ ███████╗█████╗ ██╔██╗ ██║ ║ ║ ██╔══██╗██╔══╝ ██║ ╚════██║██╔══╝ ██║╚██╗██║ ║ ║ ██████╔╝███████╗███████╗███████║███████╗██║ ╚████║ ║ ║ ╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝ ╚═══╝ ║ ║ ║ ║ ██╗ ███████╗ █████╗ ██╗ ██╗ ║ ║ ██║ ██╔════╝██╔══██╗██║ ██╔╝ ║ ║ ██║ █████╗ ███████║█████╔╝ ║ ║ ██║ ██╔══╝ ██╔══██║██╔═██╗ ║ ║ ███████╗███████╗██║ ██║██║ ██╗ ║ ║ ╚══════╝╚══════╝╚═╝ ╚═╝╚═╝ ╚═╝ ║ ║ ║ ║ Configuration Leak Tracker ║ ╚═════════════════════════════════════════════════════════════════════════════╝

Исследование утечки Fortigate Belsen

Этот репозиторий содержит информацию об уязвимости межсетевых экранов Fortigate (CVE-2022-40684) и затронутых IP-адресах, которые были публично раскрыты группой Belsen. Эта информация предоставляется для исследований в области безопасности и в защитных целях, чтобы помочь организациям определить, были ли они затронуты.

Предыстория

В 2022 году Fortinet раскрыла критическую уязвимость обхода аутентификации (CVE-2022-40684), затрагивающую FortiOS, FortiProxy и FortiSwitchManager. В январе 2025 года конфигурации примерно 15 000 затронутых устройств были публично опубликованы группой Belsen.

Цель

Этот репозиторий служит ресурсом для:

  • Исследователей в области безопасности, изучающих последствия CVE-2022-40684
  • Организаций, желающих проверить, были ли они затронуты
  • Повышения осведомлённости о важности своевременной установки обновлений безопасности

Содержание

  • affected_ips.txt: Список IP-адресов, определённых как потенциально затронутые
  • REFERENCES.md: Дополнительные ресурсы и ссылки по данной уязвимости

Отказ от ответственности

Эта информация предоставляется исключительно для исследований в области оборонительной безопасности. Данные были публично раскрыты и публикуются, чтобы помочь организациям оценить свою подверженность риску и предпринять необходимые меры по устранению уязвимости.

Ссылки

  • Консультация Fortinet
  • CVE-2022-40684

Контакты и поддержка

Если ваша организация пострадала от этой уязвимости или вам нужна помощь с мерами по её устранению:

  • 💼 LinkedIn: Amram Englander
  • 📧 Защищённая электронная почта: [email protected]
  • 🛡️ В случае срочной необходимости в помощи или консультации по безопасности, обращайтесь через ProtonMail или LinkedIn

Я готов помочь организациям:

  • Проверить, были ли они затронуты
  • Предоставить рекомендации по мерам устранения уязвимости
  • Помочь с усилением безопасности
Скачать инструмент