
Инструмент оценки FortiGate CVE-2022-40684 для перечисления пользователей, дампа конфигурации и лабораторного тестирования.
Этот инструмент позволяет специалистам по безопасности выявлять и проверять подверженность устройств FortiGate уязвимости CVE-2022-40684 путём взаимодействия с открытыми конечными точками CMDB API.
Он поддерживает перечисление административных пользователей, групп пользователей и выборочное извлечение конфигурации для анализа в контролируемых средах.
Установите зависимости: pip3 install -r requirements.txt
Проверка уязвимости:
python3 fortigate_tool.py -t <target>
Перечисление пользователей:
python3 fortigate_tool.py -t <target> --enum
Дамп конкретной конечной точки:
python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin
Дамп нескольких важных конфигураций:
python3 fortigate_tool.py -t <target> --dump-all
Извлечённые конфигурации хранятся локально в: fortigate_dump/
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте этот инструмент на системах без явного разрешения. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.