
Reproducción de CVE: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 es una vulnerabilidad de bypass de autenticación en Fortinet FortiOS y FortiProxy. Un atacante no autenticado puede crear solicitudes proxy CSF (Central Security Fabric) especialmente formadas para obtener privilegios de superadministrador en los dispositivos afectados. La falla tiene una puntuación CVSS de 8.1 y se sabe que es explotada activamente por grupos de ransomware, incluido SuperBlack (Mora_001).
| Producto | Versiones afectadas |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
El atacante envía una solicitud HTTP manipulada al endpoint proxy CSF del objetivo. Al manipular las cabeceras Forwarded-For o Authorization e incrustar el número de serie del objetivo, la solicitud se procesa como si se originara desde un miembro de fabric de confianza. El dispositivo otorga entonces privilegios de superadministrador sin requerir credenciales válidas.
Consulte exploit.py para ver un script de PoC completo.