Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24006 — CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस नियंत्रण बाईपास प्रदर्शित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/chessredoffsec/cve-2021-24006
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

CVE-2021-24006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, FortiManager SD-WAN Orchestrator (संस्करण 6.4.0-6.4.3) में अनुचित एक्सेस नियंत्रण बाईपास प्रदर्शित करता है। केवल अधिकृत शैक्षिक परीक्षण के लिए।

रिपॉजिटरी देखें
21481 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24006 – FortiManager अनुचित अभिगम नियंत्रण एक्सप्लॉइट (PoC)

PoC (प्रूफ ऑफ कॉन्सेप्ट) - केवल शैक्षणिक उपयोग
FortiManager में SD-WAN Orchestrator तक अनधिकृत पहुंच का एक्सप्लॉइट, जो अभिगम नियंत्रण दोष (CWE-284) का शोषण करता है।


विवरण

CVE-2021-24006 भेद्यता FortiManager (संस्करण 6.4.0 से 6.4.3) को प्रभावित करती है और प्रतिबंधित प्रोफ़ाइल वाले प्रमाणित उपयोगकर्ताओं को इंटरफ़ेस के माध्यम से स्पष्ट अनुमति के बिना भी SD-WAN Orchestrator पैनल के URL तक सीधे पहुंचने की अनुमति देती है।

भेद्य URL तक सीधी पहुंच:
https://<IP>/fortiwan/maintenance/controller_configuration


प्रभावित

  • FortiManager 6.4.0 से 6.4.3
  • FortiManager 6.2.x और पुराने संस्करण प्रभावित नहीं हैं

पूर्वापेक्षाएँ

  • FortiManager जिसमें SD-WAN Orchestrator स्थापित हो
  • Restricted Admin प्रोफ़ाइल वाला उपयोगकर्ता
  • FortiManager के वेब इंटरफ़ेस तक पहुंच

शोषण (शैक्षणिक)

  1. वेब इंटरफ़ेस पर एक प्रतिबंधित प्रोफ़ाइल उपयोगकर्ता के साथ प्रमाणित करें
  2. URL पर सीधे जाएं:

शमन

  • FortiManager 6.4.4 या उससे ऊपर अपडेट करें
  • वैकल्पिक रूप से, संस्करण 7.0.0+ का उपयोग करें
  • वेब इंटरफ़ेस तक पहुंच को IP द्वारा प्रतिबंधित करें
  • महत्वपूर्ण URL पर अनुरोधों के लॉग की निगरानी करें

कानूनी चेतावनी

यह कोड केवल शैक्षणिक और जागरूकता उद्देश्यों के लिए प्रदान किया गया है।
इसे उत्पादन वातावरण में या स्पष्ट प्राधिकरण के बिना न चलाएँ।


टैग्स

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

टूल डाउनलोड करें