
CVE पुनरुत्पादन: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 Fortinet FortiOS और FortiProxy में एक प्रमाणीकरण बायपास भेद्यता है। एक अप्रमाणित हमलावर विशेष रूप से तैयार किए गए CSF (सेंट्रल सिक्योरिटी फैब्रिक) प्रॉक्सी अनुरोधों को तैयार करके प्रभावित उपकरणों पर सुपर-एडमिन विशेषाधिकार प्राप्त कर सकता है। इस दोष का CVSS स्कोर 8.1 है और यह ज्ञात है कि इसका सक्रिय रूप से SuperBlack (Mora_001) सहित रैनसमवेयर समूहों द्वारा शोषण किया जा रहा है।
| उत्पाद | प्रभावित संस्करण |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
हमलावर लक्ष्य के CSF प्रॉक्सी एंडपॉइंट पर एक तैयार HTTP अनुरोध भेजता है। Forwarded-For या Authorization हेडर में हेरफेर करके और लक्ष्य सीरियल नंबर को एम्बेड करके, अनुरोध को विश्वसनीय फैब्रिक सदस्य से उत्पन्न होने के रूप में संसाधित किया जाता है। उपकरण तब वैध क्रेडेंशियल्स की आवश्यकता के बिना सुपर-एडमिन विशेषाधिकार प्रदान करता है।
पूर्ण PoC स्क्रिप्ट के लिए exploit.py देखें।