
Preuve de concept pour CVE-2021-24006, démontrant un contournement du contrôle d'accès inapproprié dans FortiManager SD-WAN Orchestrator (versions 6.4.0-6.4.3). Réservé aux tests pédagogiques autorisés.
PoC (Preuve de concept) - Usage éducatif uniquement
Exploit d'accès non autorisé au SD-WAN Orchestrator dans FortiManager, exploitant une faille de contrôle d'accès (CWE-284).
La vulnérabilité CVE-2021-24006 affecte FortiManager (versions 6.4.0 à 6.4.3) et permet aux utilisateurs authentifiés avec un profil restreint d'accéder directement à l'URL du panneau SD-WAN Orchestrator, même sans autorisation explicite via l'interface.
Accès direct à l'URL vulnérable :
https://<IP>/fortiwan/maintenance/controller_configuration
Ce code est fourni uniquement à des fins éducatives et de sensibilisation.
Ne l'exécutez pas dans des environnements de production ou sans autorisation explicite.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass