Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40684 — Критическая уязвимость обхода аутентификации Fortinet (CVE-2022-40684) [ Массовый эксплойт ] | Kitploit
Инструменты/GitHubGitHub/hawa771/cve-2022-40684
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификацияRed Teaming
GitHubhawa771/cve-2022-40684

CVE-2022-40684

Критическая уязвимость обхода аутентификации Fortinet (CVE-2022-40684) [ Массовый эксплойт ]

Репозиторий
283 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40684 (оценка CVSS: 9.6)

POC для CVE-2022-40684, затрагивающей устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.

Уязвимые продукты

  • Версии FortiOS от 7.0.0 до 7.0.6 и от 7.2.0 до 7.2.1
  • Версии FortiProxy от 7.0.0 до 7.0.6 и версия 7.2.0
  • Версии FortiSwitchManager 7.0.0 и 7.2.0

Ресурс

https://socradar.io/what-do-you-need-to-know-about-fortinet-critical-authentication-bypass-vulnerability-cve-2022-40684/

Краткое описание

Этот POC использует уязвимость обхода аутентификации, чтобы установить SSH-ключ для указанного пользователя.

Использование

root@kitploit:~
root@kali:~# python exploit.py -h
 
     ______           __  _            __     ____  ____________
    / ____/___  _____/ /_(_)___  ___  / /_   / __ \/ ____/ ____/
   / /_  / __ \/ ___/ __/ / __ \/ _ \/ __/  / /_/ / /   / __/   
  / __/ / /_/ / /  / /_/ / / / /  __/ /_   / _, _/ /___/ /___   
 /_/    \____/_/   \__/_/_/ /_/\___/\__/  /_/ |_|\____/_____/ 


    CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)


usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]

options:
  -h, --help            show this help message and exit
  -k KEY, --key KEY     Your SSH pubKey id_rsa.pub
  -u URL, --url URL     Base target uri (ex. http://target-uri/)
  -l LIST, --list LIST  List of targets (list.txt)
  -U USERNAME, --username USERNAME
                        Username
  -t THREADS, --threads THREADS
                        Threads
  -o OUTPUT, --output OUTPUT
                        Output file

Zoomeye Dork

root@kitploit:~

title:"FortiGate"

Меры по снижению риска

Обновитесь до последней версии или примените меры, следуя инструкциям в Fortinet PSIRT.

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Отказ от ответственности

Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент