Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-24006 | Kitploit
Tools/GitHubGitHub/chessredoffsec/cve-2021-24006
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationLernen & Bildung
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-24006 – Exploit für unzureichende Zugriffskontrolle in FortiManager (PoC)

PoC (Proof of Concept) - Nur zu Bildungszwecken
Exploit für unbefugten Zugriff auf den SD-WAN Orchestrator in FortiManager, der eine Schwachstelle in der Zugriffskontrolle ausnutzt (CWE-284).


Beschreibung

Die Schwachstelle CVE-2021-24006 betrifft FortiManager (Versionen 6.4.0 bis 6.4.3) und erlaubt es authentifizierten Benutzern mit eingeschränktem Profil, direkt die URL des SD-WAN Orchestrator-Dashboards aufzurufen, selbst ohne explizite Berechtigung über die Schnittstelle.

Direkter Zugriff auf die verwundbare URL:
https://<IP>/fortiwan/maintenance/controller_configuration


Betrifft

  • FortiManager 6.4.0 bis 6.4.3
  • FortiManager 6.2.x und älter sind nicht betroffen

Voraussetzungen

  • FortiManager mit installiertem SD-WAN Orchestrator
  • Benutzer mit Profil Restricted Admin
  • Zugriff auf die Weboberfläche von FortiManager

Ausnutzung (zu Bildungszwecken)

  1. An der Weboberfläche mit einem Benutzer mit eingeschränktem Profil anmelden
  2. Die URL direkt aufrufen:

Gegenmaßnahmen

  • Aktualisieren auf FortiManager 6.4.4 oder höher
  • Alternativ Version 7.0.0+ verwenden
  • Zugriff auf die Weboberfläche auf IP-Adressen beschränken
  • Protokolle von Anfragen an die kritische URL überwachen

Rechtlicher Hinweis

Dieser Code wird nur zu Bildungs- und Sensibilisierungszwecken bereitgestellt.
Nicht in Produktionsumgebungen oder ohne ausdrückliche Genehmigung ausführen.


Tags

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Tool herunterladen