
CVE-2024-23108: حقن أوامر من الدرجة الثانية غير مصادق عليه في Fortinet FortiSIEM
استغلال إثبات مفهوم لتنفيذ أوامر بشكل أعمى بصلاحيات الجذر على أجهزة FortiSIEM المعرّضة للخطر
السبب الجذري ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/disclosures/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي ولتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا حيثما كان مصرحًا بذلك صراحةً. القائمون على المشروع غير مسؤولين ولا يتحملون أي تبعة عن سوء استخدام البرنامج. استخدمه بمسؤولية.