
Exploit pour CVE-2024-21754 ciblant un hachage de mot de passe insuffisant dans FortiOS et FortiProxy, permettant à des attaquants privilégiés de déchiffrer des fichiers de sauvegarde et d'exécuter du code à distance.
Une vulnérabilité critique, identifiée sous le numéro CVE-2024-21754, a été découverte dans les versions de FortiOS et FortiProxy jusqu'à 7.4.3, 7.2, 7.0, 6.4 et 2.0. Cette vulnérabilité, classée sous CWE-916, implique l'utilisation de hachages de mot de passe avec un effort de calcul insuffisant, ce qui pourrait permettre à un attaquant privilégié disposant d'un profil super-administrateur et d'un accès CLI de déchiffrer des fichiers de sauvegarde.
La vulnérabilité réside dans le mécanisme de hachage de mot de passe utilisé par FortiOS et FortiProxy. L'algorithme de hachage utilisé dans les versions vulnérables offre un effort de calcul insuffisant, le rendant sensible aux attaques par force brute. Un attaquant disposant de privilèges super-administrateur et d'un accès CLI peut exploiter cette faiblesse pour potentiellement déchiffrer des fichiers de sauvegarde contenant des informations sensibles.
FortiOS :
FortiProxy :
Pour exécuter l'exploit, vous avez besoin de Python 3.9. Exécutez :
python exploit.py -h 10.10.10.10 -c 'uname -a'
Pour toute demande, veuillez contacter [email protected]
