Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24006-Fortimanager-Exploit — Exploit de preuve de concept pour CVE-2021-24006 ciblant un contrôle d'accès inapproprié dans FortiManager SD-WAN Orchestrator (versions 6.4.0 à 6.4.3). Pour les tests éducatifs autorisés uniquement. | Kitploit
Outils/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

Exploit de preuve de concept pour CVE-2021-24006 ciblant un contrôle d'accès inapproprié dans FortiManager SD-WAN Orchestrator (versions 6.4.0 à 6.4.3). Pour les tests éducatifs autorisés uniquement.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2021-24006 – Exploit de contrôle d'accès inapproprié dans FortiManager (PoC)

PoC (Proof of Concept) - Usage éducatif uniquement
Exploit d'accès non autorisé à l'orchestrateur SD-WAN dans FortiManager, exploitant un défaut de contrôle d'accès (CWE-284).


Description

La vulnérabilité CVE-2021-24006 affecte FortiManager (versions 6.4.0 à 6.4.3) et permet à des utilisateurs authentifiés avec un profil restreint d'accéder directement à l'URL du tableau de bord de l'orchestrateur SD-WAN, même sans autorisation explicite via l'interface.

Accès direct à l'URL vulnérable :
https://<IP>/fortiwan/maintenance/controller_configuration


Versions concernées

  • FortiManager 6.4.0 à 6.4.3
  • FortiManager 6.2.x et versions antérieures ne sont pas concernés

Prérequis

  • FortiManager avec l'orchestrateur SD-WAN installé
  • Utilisateur avec un profil Restricted Admin
  • Accès à l'interface Web de FortiManager

Exploitation (éducative)

  1. S'authentifier sur l'interface Web avec un utilisateur de profil restreint
  2. Visiter directement l'URL :

Atténuations

  • Mettre à jour vers FortiManager 6.4.4 ou supérieur
  • Sinon, utiliser version 7.0.0+
  • Restreindre l'accès à l'interface Web par adresse IP
  • Surveiller les logs des requêtes vers l'URL critique

Avis légal

Ce code est fourni uniquement à des fins éducatives et de sensibilisation.
Ne pas exécuter dans des environnements de production ou sans autorisation explicite.


Tags

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Télécharger l’outil