
Prueba de concepto del exploit para CVE-2021-24006, que demuestra una omisión de control de acceso inapropiado en FortiManager SD-WAN Orchestrator (versiones 6.4.0-6.4.3). Solo para pruebas educativas autorizadas.
PoC (Prueba de Concepto) - Solo para Fines Educativos
Exploit de acceso indebido al orquestrador SD-WAN en FortiManager, explotando una falla de control de acceso (CWE-284).
La vulnerabilidad CVE-2021-24006 afecta a FortiManager (versiones 6.4.0 a 6.4.3) y permite que usuarios autenticados con perfil restringido accedan directamente a la URL del panel del SD-WAN Orchestrator, incluso sin permiso explícito a través de la interfaz.
Acceso directo a la URL vulnerable:
https://<IP>/fortiwan/maintenance/controller_configuration
Este código se proporciona únicamente con fines educativos y de concienciación.
No lo ejecute en entornos de producción ni sin autorización explícita.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass