
إثبات مفهوم لاستغلال CVE-2021-24006 يستهدف التحكم غير السليم في الوصول في FortiManager SD-WAN Orchestrator (الإصدارات 6.4.0-6.4.3). للاختبار التعليمي المصرح به فقط.
PoC (إثبات المفهوم) - للاستخدام التعليمي فقط
استغلال وصول غير مصرح به إلى SD-WAN Orchestrator في FortiManager، يستغل خللًا في التحكم بالوصول (CWE-284).
تؤثر الثغرة CVE-2021-24006 على FortiManager (الإصدارات 6.4.0 حتى 6.4.3) وتسمح للمستخدمين المصادق عليهم بملف تعريف مقيد بالوصول مباشرة إلى عنوان URL الخاص بلوحة تحكم SD-WAN Orchestrator، حتى دون إذن صريح عبر الواجهة.
الوصول المباشر إلى عنوان URL الثغري:
https://<IP>/fortiwan/maintenance/controller_configuration
يُوفَّر هذا الكود لأغراض تعليمية وللتوعية فقط.
لا تقم بتنفيذه في بيئات الإنتاج أو دون إذن صريح.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass