
CVE-2024-23108: Fortinet FortiSIEM अनधिकृत द्वितीय क्रम कमांड इंजेक्शन
कमजोर FortiSIEM उपकरणों पर रूट के रूप में अंधा कमांड निष्पादित करने के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
रूट कारण और समझौता संकेतक यहाँ: https://www.horizon3.ai/attack-research/disclosures/cve-2024-23108-fortinet-fortisiem-2nd-order-command-injection-deep-dive
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
यह सॉफ्टवेयर पूरी तरह से शैक्षिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग उन प्रणालियों पर हमला करने के लिए नहीं किया जाना चाहिए जहाँ स्पष्ट रूप से अधिकृत नहीं किया गया है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।