Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-24472-fortinet_authbypass_reproduction — إعادة إنتاج CVE: cve-2025-24472-fortinet_authbypass_reproduction | Kitploit
أدوات/GitHubGitHub/razureink/cve-2025-24472-fortinet_authbypass_reproduction
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقةالفريق الأحمر
GitHubrazureink/cve-2025-24472-fortinet_authbypass_reproduction

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2025-24472-fortinet_authbypass_reproduction

إعادة إنتاج CVE: cve-2025-24472-fortinet_authbypass_reproduction

عرض المستودع
منذ 29 أياملم تتم المراجعة بعد

CVE-2025-24472 — تجاوز المصادقة في Fortinet FortiOS / FortiProxy

نظرة عامة

CVE-2025-24472 هي ثغرة تجاوز مصادقة في Fortinet FortiOS وFortiProxy. يمكن لمهاجم غير مصادَق صياغة طلبات وكيل CSF (Central Security Fabric) مصمَّمة خصيصًا للحصول على صلاحيات المشرف الأعلى على الأجهزة المتأثرة. تحمل الثغرة درجة CVSS تبلغ 8.1 ومن المعروف أنها تُستغل بنشاط من قبل مجموعات برامج الفدية بما في ذلك SuperBlack (Mora_001).

التفاصيل التقنية

  • CWE: 288 — تجاوز المصادقة باستخدام مسار أو قناة بديلة
  • السبب الجذري: عدم كفاية التحقق من صحة طلبات وكيل CSF يسمح للمهاجم بانتحال شخصية جهاز موثوق في Fabric دون بيانات اعتماد صحيحة.
  • متجه الهجوم: عبر الشبكة، بدون مصادقة
  • الأثر: اختراق كامل للسرية والسلامة والتوافر (وصول بصلاحيات المشرف الأعلى).

الإصدارات المتأثرة

المنتجالإصدارات المتأثرة
FortiOS7.0.0 – 7.0.16
FortiProxy7.2.0 – 7.2.12, 7.0.0 – 7.0.19

المتطلبات الأساسية للاستغلال

  1. يعرف المهاجم الرقم التسلسلي للجهاز المستهدف.
  2. ميزة Security Fabric مفعّلة على الجهاز المستهدف.

الاستغلال

يرسل المهاجم طلب HTTP مصمَّمًا إلى نقطة نهاية وكيل CSF الخاصة بالهدف. من خلال التلاعب بترويسات Forwarded-For أو Authorization وتضمين الرقم التسلسلي للهدف، تتم معالجة الطلب كما لو كان صادرًا من عضو موثوق في Fabric. يمنح الجهاز بعد ذلك صلاحيات المشرف الأعلى دون الحاجة إلى بيانات اعتماد صالحة.

خطوات إعادة الإنتاج

  1. حدد هدفًا يشغّل إصدارًا متأثرًا من FortiOS أو FortiProxy.
  2. احصل على الرقم التسلسلي للجهاز أو عدِّده.
  3. أرسل طلب POST مصمَّمًا إلى نقطة نهاية وكيل CSF مع تضمين الرقم التسلسلي في ترويسات الطلب.
  4. يستجيب الهدف برمز جلسة يمنح صلاحيات المشرف الأعلى.
  5. استخدم الرمز للمصادقة والوصول إلى واجهة إدارة الجهاز.

إثبات المفهوم

راجع exploit.py للحصول على سكربت PoC كامل.

التخفيف

  • قم بالترقية إلى FortiOS 7.0.17+ أو FortiProxy 7.2.13+ / 7.0.20+.
  • اقصر الوصول إلى واجهة الإدارة على عناوين IP موثوقة فقط.
  • عطّل Security Fabric إذا لم تكن مطلوبة.
  • راقب السجلات بحثًا عن طلبات وكيل CSF شاذة.

المراجع

  • https://www.fortiguard.com/psirt/FG-IR-25-005
  • https://attack.mitre.org/techniques/T1190/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24472
تنزيل الأداة