
CVE-2024-23108: Inyección de Comandos de Segundo Orden No Autenticada en Fortinet FortiSIEM
Exploit de prueba de concepto para ejecutar comandos a ciegas como root en dispositivos FortiSIEM vulnerables
Causa raíz e indicadores de compromiso aquí: https://www.horizon3.ai/attack-research/disclosures/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se haya autorizado explícitamente. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo de manera responsable.