
Exploit de prueba de concepto para CVE-2021-24006 que apunta al control de acceso inadecuado en FortiManager SD-WAN Orchestrator (versiones 6.4.0-6.4.3). Solo para pruebas educativas autorizadas.
PoC (Prueba de Concepto) - Solo para uso educativo
Exploit de acceso indebido al SD-WAN Orchestrator en FortiManager, explotando falla de control de acceso (CWE-284).
La vulnerabilidad CVE-2021-24006 afecta a FortiManager (versiones 6.4.0 hasta 6.4.3) y permite que usuarios autenticados con perfil restringido accedan directamente a la URL del panel del SD-WAN Orchestrator, incluso sin permiso explícito a través de la interfaz.
Acceso directo a la URL vulnerable:
https://<IP>/fortiwan/maintenance/controller_configuration
Este código se proporciona únicamente con fines educativos y de concientización.
No ejecutar en entornos de producción o sin autorización explícita.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass