Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24006 — استغلال إثبات المفهوم لـ CVE-2021-24006، يوضح تجاوز التحكم في الوصول غير السليم في FortiManager SD-WAN Orchestrator (الإصدارات 6.4.0-6.4.3). للاختبار التعليمي المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/chessredoffsec/cve-2021-24006
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

استغلال إثبات المفهوم لـ CVE-2021-24006، يوضح تجاوز التحكم في الوصول غير السليم في FortiManager SD-WAN Orchestrator (الإصدارات 6.4.0-6.4.3). للاختبار التعليمي المصرح به فقط.

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24006 – استغلال تحكم الوصول غير الصحيح في FortiManager (PoC)

PoC (Proof of Concept) - للأغراض التعليمية فقط
استغلال الوصول غير المصرح به إلى SD-WAN Orchestrator في FortiManager، من خلال استغلال ثغرة التحكم في الوصول (CWE-284).


الوصف

تؤثر الثغرة CVE-2021-24006 على FortiManager (الإصدارات 6.4.0 حتى 6.4.3) وتسمح للمستخدمين المُوثقين ذوي الصلاحيات المحدودة بالوصول المباشر إلى عنوان URL للوحة تحكم SD-WAN Orchestrator، حتى دون إذن صريح عبر الواجهة.

الوصول المباشر إلى عنوان URL الضعيف:
https://<IP>/fortiwan/maintenance/controller_configuration


نطاق التأثير

  • FortiManager 6.4.0 حتى 6.4.3
  • FortiManager 6.2.x والإصدارات الأقدم غير متأثرة

المتطلبات الأساسية

  • FortiManager مع تثبيت SD-WAN Orchestrator
  • مستخدم بملف Restricted Admin
  • الوصول إلى الواجهة الويب لـ FortiManager

الاستغلال (تعليمي)

  1. تسجيل الدخول إلى الواجهة الويب بحساب مستخدم ذي صلاحيات محدودة
  2. زيارة عنوان URL مباشرة:

التخفيف

  • التحديث إلى FortiManager 6.4.4 أو أعلى
  • بدلاً من ذلك، استخدام الإصدار 7.0.0+
  • تقييد الوصول إلى الواجهة الويب حسب عنوان IP
  • مراقبة سجلات الطلبات الموجهة إلى عنوان URL الحرج

إخلاء مسؤولية قانوني

هذا الكود مُقدم لأغراض تعليمية وتوعوية فقط.
لا تقم بتشغيله في بيئات الإنتاج أو دون إذن صريح.


الوسوم

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

تنزيل الأداة