Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-24006 — Prueba de concepto del exploit para CVE-2021-24006, que demuestra una omisión de control de acceso inapropiado en FortiManager SD-WAN Orchestrator (versiones 6.4.0-6.4.3). Solo para pruebas educativas autorizadas. | Kitploit
Herramientas/GitHubGitHub/chessredoffsec/cve-2021-24006
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónAprendizaje y Educación
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

Prueba de concepto del exploit para CVE-2021-24006, que demuestra una omisión de control de acceso inapropiado en FortiManager SD-WAN Orchestrator (versiones 6.4.0-6.4.3). Solo para pruebas educativas autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 añoAún no revisado

CVE-2021-24006 – Exploit de Control de Acceso Inadecuado en FortiManager (PoC)

PoC (Prueba de Concepto) - Solo para Fines Educativos
Exploit de acceso indebido al orquestrador SD-WAN en FortiManager, explotando una falla de control de acceso (CWE-284).


Descripción

La vulnerabilidad CVE-2021-24006 afecta a FortiManager (versiones 6.4.0 a 6.4.3) y permite que usuarios autenticados con perfil restringido accedan directamente a la URL del panel del SD-WAN Orchestrator, incluso sin permiso explícito a través de la interfaz.

Acceso directo a la URL vulnerable:
https://<IP>/fortiwan/maintenance/controller_configuration


Afecta

  • FortiManager 6.4.0 a 6.4.3
  • FortiManager 6.2.x y anteriores no están afectados

Requisitos previos

  • FortiManager con SD-WAN Orchestrator instalado
  • Usuario con perfil Restricted Admin (Admin restringido)
  • Acceso a la interfaz web de FortiManager

Explotación (educativo)

  1. Autenticarse en la interfaz web con un usuario de perfil restringido
  2. Visitar directamente la URL:

Mitigaciones

  • Actualizar a FortiManager 6.4.4 o superior
  • Alternativamente, usar versión 7.0.0+
  • Restringir el acceso a la interfaz web por IP
  • Monitorear registros de solicitudes a la URL crítica

Aviso Legal

Este código se proporciona únicamente con fines educativos y de concienciación.
No lo ejecute en entornos de producción ni sin autorización explícita.


Etiquetas

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Descargar herramienta