
PoC (Proof of Concept) - Nur zu Bildungszwecken
Exploit für unbefugten Zugriff auf den SD-WAN Orchestrator in FortiManager, der eine Schwachstelle in der Zugriffskontrolle ausnutzt (CWE-284).
Die Schwachstelle CVE-2021-24006 betrifft FortiManager (Versionen 6.4.0 bis 6.4.3) und erlaubt es authentifizierten Benutzern mit eingeschränktem Profil, direkt die URL des SD-WAN Orchestrator-Dashboards aufzurufen, selbst ohne explizite Berechtigung über die Schnittstelle.
Direkter Zugriff auf die verwundbare URL:
https://<IP>/fortiwan/maintenance/controller_configuration
Dieser Code wird nur zu Bildungs- und Sensibilisierungszwecken bereitgestellt.
Nicht in Produktionsumgebungen oder ohne ausdrückliche Genehmigung ausführen.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass