
Reproduction de CVE: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 est une vulnérabilité de contournement de l'authentification dans Fortinet FortiOS et FortiProxy. Un attaquant non authentifié peut élaborer des requêtes proxy CSF (Central Security Fabric) spécialement conçues pour obtenir des privilèges de super-administrateur sur les appareils concernés. Cette faille porte un score CVSS de 8.1 et est connue pour être activement exploitée par des groupes de ransomware, notamment SuperBlack (Mora_001).
| Produit | Versions concernées |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
L'attaquant envoie une requête HTTP spécialement conçue au point de terminaison proxy CSF de la cible. En manipulant les en-têtes Forwarded-For ou Authorization et en intégrant le numéro de série de la cible, la requête est traitée comme provenant d'un membre fabric de confiance. L'appareil accorde alors des privilèges de super-administrateur sans exiger d'informations d'identification valides.
Voir exploit.py pour un script PoC complet.