
CVE-2024-21754 का शोषण FortiOS और FortiProxy में अपर्याप्त पासवर्ड हैशिंग को लक्षित करता है, जिससे विशेषाधिकार प्राप्त हमलावर बैकअप फ़ाइलों को डिक्रिप्ट कर सकते हैं और दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं।
FortiOS और FortiProxy के संस्करण 7.4.3, 7.2, 7.0, 6.4 और 2.0 तक में एक गंभीर भेद्यता, जिसे CVE-2024-21754 के रूप में वर्गीकृत किया गया है, की पहचान की गई है। यह भेद्यता, CWE-916 के अंतर्गत वर्गीकृत, अपर्याप्त कम्प्यूटेशनल प्रयास वाले पासवर्ड हैश के उपयोग से संबंधित है, जो संभावित रूप से सुपर-एडमिन प्रोफ़ाइल और CLI पहुंच वाले विशेषाधिकार प्राप्त हमलावर को बैकअप फ़ाइलों को डिक्रिप्ट करने की अनुमति दे सकता है।
यह भेद्यता FortiOS और FortiProxy द्वारा उपयोग किए जाने वाले पासवर्ड हैशिंग तंत्र में निहित है। कमजोर संस्करणों में उपयोग किया जाने वाला हैशिंग एल्गोरिदम अपर्याप्त कम्प्यूटेशनल प्रयास प्रदान करता है, जिससे यह ब्रूट फोर्स हमलों के प्रति संवेदनशील हो जाता है। सुपर-एडमिन विशेषाधिकारों और CLI पहुंच वाला हमलावर इस कमजोरी का फायदा उठाकर संवेदनशील जानकारी वाली बैकअप फ़ाइलों को डिक्रिप्ट कर सकता है।
FortiOS:
FortiProxy:
एक्सप्लॉइट चलाने के लिए आपको Python 3.9 चाहिए। निष्पादित करें:
python exploit.py -h 10.10.10.10 -c 'uname -a'
पूछताछ के लिए, कृपया [email protected] से संपर्क करें
