
Se ha identificado una vulnerabilidad crítica, clasificada como CVE-2024-21754, en las versiones de FortiOS y FortiProxy hasta 7.4.3, 7.2, 7.0, 6.4 y 2.0. Esta vulnerabilidad, categorizada bajo CWE-916, implica el uso de hashes de contraseñas con un esfuerzo computacional insuficiente, lo que podría permitir a un atacante privilegiado con perfil de superadministrador y acceso a la CLI descifrar archivos de copia de seguridad.
La vulnerabilidad reside en el mecanismo de hash de contraseñas empleado por FortiOS y FortiProxy. El algoritmo de hash utilizado en las versiones vulnerables proporciona un esfuerzo computacional insuficiente, lo que lo hace susceptible a ataques de fuerza bruta. Un atacante con privilegios de superadministrador y acceso a la CLI puede explotar esta debilidad para potencialmente descifrar archivos de copia de seguridad que contienen información sensible.
FortiOS:
FortiProxy:
Para ejecutar el exploit necesitas Python 3.9. Ejecuta:
python exploit.py -h 10.10.10.10 -c 'uname -a'
Para consultas, contacta con [email protected]
