Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-24006 — Preuve de concept pour CVE-2021-24006, démontrant un contournement du contrôle d'accès inapproprié dans FortiManager SD-WAN Orchestrator (versions 6.4.0-6.4.3). Réservé aux tests pédagogiques autorisés. | Kitploit
Outils/GitHubGitHub/chessredoffsec/cve-2021-24006
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

Preuve de concept pour CVE-2021-24006, démontrant un contournement du contrôle d'accès inapproprié dans FortiManager SD-WAN Orchestrator (versions 6.4.0-6.4.3). Réservé aux tests pédagogiques autorisés.

Voir le dépôt
2148il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-24006 – Exploit de contrôle d'accès inapproprié dans FortiManager (PoC)

PoC (Preuve de concept) - Usage éducatif uniquement
Exploit d'accès non autorisé au SD-WAN Orchestrator dans FortiManager, exploitant une faille de contrôle d'accès (CWE-284).


Description

La vulnérabilité CVE-2021-24006 affecte FortiManager (versions 6.4.0 à 6.4.3) et permet aux utilisateurs authentifiés avec un profil restreint d'accéder directement à l'URL du panneau SD-WAN Orchestrator, même sans autorisation explicite via l'interface.

Accès direct à l'URL vulnérable :
https://<IP>/fortiwan/maintenance/controller_configuration


Versions concernées

  • FortiManager 6.4.0 à 6.4.3
  • FortiManager 6.2.x et versions antérieures ne sont pas affectés

Prérequis

  • FortiManager avec SD-WAN Orchestrator installé
  • Utilisateur avec profil Restricted Admin
  • Accès à l'interface Web de FortiManager

Exploitation (éducative)

  1. S'authentifier sur l'interface Web avec un utilisateur de profil restreint
  2. Visiter directement l'URL :

Atténuations

  • Mettre à jour vers FortiManager 6.4.4 ou supérieur
  • Alternativement, utiliser la version 7.0.0+
  • Restreindre l'accès à l'interface Web par IP
  • Surveiller les journaux de requêtes vers l'URL critique

Avis légal

Ce code est fourni uniquement à des fins éducatives et de sensibilisation.
Ne l'exécutez pas dans des environnements de production ou sans autorisation explicite.


Tags

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Télécharger l’outil