
Exploit de preuve de concept pour CVE-2021-24006 ciblant un contrôle d'accès inapproprié dans FortiManager SD-WAN Orchestrator (versions 6.4.0 à 6.4.3). Pour les tests éducatifs autorisés uniquement.
PoC (Proof of Concept) - Usage éducatif uniquement
Exploit d'accès non autorisé à l'orchestrateur SD-WAN dans FortiManager, exploitant un défaut de contrôle d'accès (CWE-284).
La vulnérabilité CVE-2021-24006 affecte FortiManager (versions 6.4.0 à 6.4.3) et permet à des utilisateurs authentifiés avec un profil restreint d'accéder directement à l'URL du tableau de bord de l'orchestrateur SD-WAN, même sans autorisation explicite via l'interface.
Accès direct à l'URL vulnérable :
https://<IP>/fortiwan/maintenance/controller_configuration
Ce code est fourni uniquement à des fins éducatives et de sensibilisation.
Ne pas exécuter dans des environnements de production ou sans autorisation explicite.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass