
إعادة إنتاج CVE: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 هي ثغرة تجاوز مصادقة في Fortinet FortiOS وFortiProxy. يمكن لمهاجم غير مصادَق صياغة طلبات وكيل CSF (Central Security Fabric) مصمَّمة خصيصًا للحصول على صلاحيات المشرف الأعلى على الأجهزة المتأثرة. تحمل الثغرة درجة CVSS تبلغ 8.1 ومن المعروف أنها تُستغل بنشاط من قبل مجموعات برامج الفدية بما في ذلك SuperBlack (Mora_001).
| المنتج | الإصدارات المتأثرة |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
يرسل المهاجم طلب HTTP مصمَّمًا إلى نقطة نهاية وكيل CSF الخاصة بالهدف. من خلال التلاعب بترويسات Forwarded-For أو Authorization وتضمين الرقم التسلسلي للهدف، تتم معالجة الطلب كما لو كان صادرًا من عضو موثوق في Fabric. يمنح الجهاز بعد ذلك صلاحيات المشرف الأعلى دون الحاجة إلى بيانات اعتماد صالحة.
راجع exploit.py للحصول على سكربت PoC كامل.