
إثبات مفهوم لاستغلال CVE-2023-34992 يتيح حقن أوامر أعمى غير مصادق عليه بصلاحيات الجذر على أجهزة Fortinet FortiSIEM المعرضة للخطر.
استغلال إثبات مفهوم لتنفيذ أوامر عمياء بصلاحيات الجذر على أجهزة FortiSIEM المعرضة للخطر
السبب الجذري ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/disclosures/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive
% python3 CVE-2023-34992.py -h
usage: CVE-2023-34992.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.