
Критическая уязвимость обхода аутентификации Fortinet (CVE-2022-40684) [ Массовый эксплойт ]
POC для CVE-2022-40684, затрагивающей устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.
Этот POC использует уязвимость обхода аутентификации, чтобы установить SSH-ключ для указанного пользователя.
root@kali:~# python exploit.py -h
______ __ _ __ ____ ____________
/ ____/___ _____/ /_(_)___ ___ / /_ / __ \/ ____/ ____/
/ /_ / __ \/ ___/ __/ / __ \/ _ \/ __/ / /_/ / / / __/
/ __/ / /_/ / / / /_/ / / / / __/ /_ / _, _/ /___/ /___
/_/ \____/_/ \__/_/_/ /_/\___/\__/ /_/ |_|\____/_____/
CVE-2022-40684 Exploit By Valentin Lobstein (Chocapikk)
usage: exploit.py [-h] [-k KEY] [-u URL] [-l LIST] [-U USERNAME] [-t THREADS] [-o OUTPUT]
options:
-h, --help show this help message and exit
-k KEY, --key KEY Your SSH pubKey id_rsa.pub
-u URL, --url URL Base target uri (ex. http://target-uri/)
-l LIST, --list LIST List of targets (list.txt)
-U USERNAME, --username USERNAME
Username
-t THREADS, --threads THREADS
Threads
-o OUTPUT, --output OUTPUT
Output file
title:"FortiGate"
Обновитесь до последней версии или примените меры, следуя инструкциям в Fortinet PSIRT.
Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.