Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24006-Fortimanager-Exploit — CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस कंट्रोल को लक्षित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस कंट्रोल को लक्षित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24006 – FortiManager अनुचित पहुँच नियंत्रण शोषण (PoC)

PoC (प्रमाण की अवधारणा) - केवल शैक्षिक उपयोग
FortiManager में SD-WAN Orchestrator का अनधिकृत पहुँच शोषण, पहुँच नियंत्रण दोष (CWE-284) का उपयोग करते हुए।


विवरण

CVE-2021-24006 भेद्यता FortiManager (संस्करण 6.4.0 से 6.4.3 तक) को प्रभावित करती है और प्रतिबंधित प्रोफ़ाइल वाले प्रमाणित उपयोगकर्ताओं को इंटरफ़ेस के माध्यम से स्पष्ट अनुमति के बिना SD-WAN Orchestrator पैनल के URL तक सीधे पहुँचने की अनुमति देती है।

भेद्य URL तक सीधी पहुँच:
https://<IP>/fortiwan/maintenance/controller_configuration


प्रभावित करता है

  • FortiManager 6.4.0 से 6.4.3 तक
  • FortiManager 6.2.x और पुराने संस्करण प्रभावित नहीं हैं

पूर्वापेक्षाएँ

  • SD-WAN Orchestrator स्थापित FortiManager
  • प्रतिबंधित व्यवस्थापक प्रोफ़ाइल वाला उपयोगकर्ता
  • FortiManager वेब इंटरफ़ेस तक पहुँच

शोषण (शैक्षिक)

  1. प्रतिबंधित प्रोफ़ाइल वाले उपयोगकर्ता के साथ वेब इंटरफ़ेस में प्रमाणित करें
  2. सीधे URL पर जाएँ:

शमन

  • FortiManager 6.4.4 या उच्चतर में अपडेट करें
  • वैकल्पिक रूप से, संस्करण 7.0.0+ का उपयोग करें
  • वेब इंटरफ़ेस तक पहुँच को IP द्वारा प्रतिबंधित करें
  • क्रिटिकल URL पर अनुरोधों के लॉग की निगरानी करें

कानूनी चेतावनी

यह कोड केवल शैक्षिक और जागरूकता उद्देश्यों के लिए प्रदान किया गया है।
उत्पादन वातावरण में या स्पष्ट प्राधिकरण के बिना निष्पादित न करें।


टैग

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

टूल डाउनलोड करें