
Exploit de preuve de concept pour CVE-2023-34992 permettant une injection de commande aveugle non authentifiée en tant que root sur les appliances Fortinet FortiSIEM vulnérables.
Exploit de preuve de concept pour exécuter aveuglément des commandes en tant que root sur des appliances FortiSIEM vulnérables
Cause racine et indicateurs de compromission ici : https://www.horizon3.ai/attack-research/disclosures/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive
% python3 CVE-2023-34992.py -h
usage: CVE-2023-34992.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables des utilisations abusives du logiciel. Utilisez-le de manière responsable.