Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortigate-cve-2022-40684-tool — Инструмент оценки FortiGate CVE-2022-40684 для перечисления пользователей, дампа конфигурации и лабораторного тестирования. | Kitploit
Инструменты/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

Инструмент оценки FortiGate CVE-2022-40684 для перечисления пользователей, дампа конфигурации и лабораторного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 месяцев назадЕщё не проверено

Описание

Этот инструмент позволяет специалистам по безопасности выявлять и проверять подверженность устройств FortiGate уязвимости CVE-2022-40684 путём взаимодействия с открытыми конечными точками CMDB API.

Он поддерживает перечисление административных пользователей, групп пользователей и выборочное извлечение конфигурации для анализа в контролируемых средах.

Возможности

  • Обнаружение уязвимости
  • Перечисление административных пользователей
  • Перечисление локальных пользователей и групп
  • Точечный дамп конфигурации
  • Утилиты для безопасного тестирования в лабораторных условиях

Детали уязвимости

  • CVE: CVE-2022-40684
  • Тип: Обход аутентификации
  • Затронутые продукты: FortiGate / FortiOS
  • Воздействие: Несанкционированный доступ к административным конечным точкам API

Требования

  • Python 3.x
  • requests
  • prettytable

Установите зависимости: pip3 install -r requirements.txt

Использование

  • Проверка уязвимости:
    python3 fortigate_tool.py -t <target>

  • Перечисление пользователей:
    python3 fortigate_tool.py -t <target> --enum

  • Дамп конкретной конечной точки:
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • Дамп нескольких важных конфигураций:
    python3 fortigate_tool.py -t <target> --dump-all

Вывод

Извлечённые конфигурации хранятся локально в: fortigate_dump/

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте этот инструмент на системах без явного разрешения. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент