Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24006-Fortimanager-Exploit — Exploit de prueba de concepto para CVE-2021-24006 que apunta al control de acceso inadecuado en FortiManager SD-WAN Orchestrator (versiones 6.4.0-6.4.3). Solo para pruebas educativas autorizadas. | Kitploit
Herramientas/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

Exploit de prueba de concepto para CVE-2021-24006 que apunta al control de acceso inadecuado en FortiManager SD-WAN Orchestrator (versiones 6.4.0-6.4.3). Solo para pruebas educativas autorizadas.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-24006 – FortiManager Control de Acceso Inadecuado Exploit (PoC)

PoC (Prueba de Concepto) - Solo para uso educativo
Exploit de acceso indebido al SD-WAN Orchestrator en FortiManager, explotando falla de control de acceso (CWE-284).


Descripción

La vulnerabilidad CVE-2021-24006 afecta a FortiManager (versiones 6.4.0 hasta 6.4.3) y permite que usuarios autenticados con perfil restringido accedan directamente a la URL del panel del SD-WAN Orchestrator, incluso sin permiso explícito a través de la interfaz.

Acceso directo a la URL vulnerable:
https://<IP>/fortiwan/maintenance/controller_configuration


Afecta

  • FortiManager 6.4.0 hasta 6.4.3
  • FortiManager 6.2.x y anteriores no están afectados

Requisitos previos

  • FortiManager con SD-WAN Orchestrator instalado
  • Usuario con perfil Admin restringido
  • Acceso a la interfaz Web del FortiManager

Explotación (educativa)

  1. Autenticarse en la interfaz Web con un usuario de perfil restringido
  2. Visitar directamente la URL:

Mitigaciones

  • Actualizar a FortiManager 6.4.4 o superior
  • Alternativamente, utilizar versión 7.0.0+
  • Restringir el acceso a la interfaz Web por IP
  • Monitorear logs de solicitudes a la URL crítica

Aviso Legal

Este código se proporciona únicamente con fines educativos y de concientización.
No ejecutar en entornos de producción o sin autorización explícita.


Tags

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Descargar herramienta