Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fortigate-cve-2022-40684-tool — FortiGate CVE-2022-40684 评估工具,用于用户枚举、配置转储和实验室测试。 | Kitploit
工具/GitHubGitHub/pintukumar-sutradhar/fortigate-cve-2022-40684-tool
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubpintukumar-sutradhar/fortigate-cve-2022-40684-tool

fortigate-cve-2022-40684-tool

FortiGate CVE-2022-40684 评估工具,用于用户枚举、配置转储和实验室测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
145个月前尚未审核
分享

描述

该工具允许安全专业人员通过与被暴露的 CMDB API 端点交互,识别和验证 FortiGate 设备中的 CVE-2022-40684 暴露情况。

它支持枚举管理用户、用户组,并在受控环境中提取选择性配置进行分析。

功能

  • 漏洞检测
  • 管理用户枚举
  • 本地用户和组枚举
  • 定向配置导出
  • 实验室安全测试工具

漏洞详情

  • CVE: CVE-2022-40684
  • 类型: 认证绕过
  • 受影响产品: FortiGate / FortiOS
  • 影响: 未授权访问管理 API 端点

要求

  • Python 3.x
  • requests
  • prettytable

安装依赖: pip3 install -r requirements.txt

使用方法

  • 检查漏洞:
    python3 fortigate_tool.py -t <target>

  • 枚举用户:
    python3 fortigate_tool.py -t <target> --enum

  • 导出特定端点:
    python3 fortigate_tool.py -t <target> --dump /api/v2/cmdb/system/admin

  • 导出多个重要配置:
    python3 fortigate_tool.py -t <target> --dump-all

  • 输出

    导出的配置存储在本地: fortigate_dump/

    免责声明

    此工具仅用于教育目的和授权的安全测试。 未经明确许可,请勿在系统上使用此工具。作者不对因使用此工具而造成的任何滥用或损害负责。

    下载工具