Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-24472-fortinet_authbypass_reproduction — CVE Reproduction: cve-2025-24472-fortinet_authbypass_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2025-24472-fortinet_authbypass_reproduction
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthenticationRed Teaming
GitHubrazureink/cve-2025-24472-fortinet_authbypass_reproduction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2025-24472-fortinet_authbypass_reproduction

CVE Reproduction: cve-2025-24472-fortinet_authbypass_reproduction

रिपॉजिटरी देखें
29 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-24472 — Fortinet FortiOS / FortiProxy प्रमाणीकरण बायपास

अवलोकन

CVE-2025-24472 Fortinet FortiOS और FortiProxy में एक प्रमाणीकरण बायपास भेद्यता है। एक अप्रमाणित हमलावर विशेष रूप से तैयार किए गए CSF (सेंट्रल सिक्योरिटी फैब्रिक) प्रॉक्सी अनुरोधों को तैयार करके प्रभावित उपकरणों पर सुपर-एडमिन विशेषाधिकार प्राप्त कर सकता है। इस दोष का CVSS स्कोर 8.1 है और यह ज्ञात है कि इसका सक्रिय रूप से SuperBlack (Mora_001) सहित रैनसमवेयर समूहों द्वारा शोषण किया जा रहा है।

तकनीकी विवरण

  • CWE: 288 — वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास
  • मूल कारण: CSF प्रॉक्सी अनुरोधों का अपर्याप्त सत्यापन हमलावर को उचित क्रेडेंशियल्स के बिना एक विश्वसनीय फैब्रिक डिवाइस के रूप में प्रस्तुत करने की अनुमति देता है।
  • हमला वेक्टर: नेटवर्क-आधारित, अप्रमाणित
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता का पूर्ण समझौता (सुपर-एडमिन पहुँच)।

प्रभावित संस्करण

उत्पादप्रभावित संस्करण
FortiOS7.0.0 – 7.0.16
FortiProxy7.2.0 – 7.2.12, 7.0.0 – 7.0.19

शोषण के लिए पूर्वापेक्षाएँ

  1. हमलावर लक्ष्य उपकरण के सीरियल नंबर को जानता है।
  2. लक्ष्य पर सिक्योरिटी फैब्रिक सुविधा सक्षम है।

शोषण

हमलावर लक्ष्य के CSF प्रॉक्सी एंडपॉइंट पर एक तैयार HTTP अनुरोध भेजता है। Forwarded-For या Authorization हेडर में हेरफेर करके और लक्ष्य सीरियल नंबर को एम्बेड करके, अनुरोध को विश्वसनीय फैब्रिक सदस्य से उत्पन्न होने के रूप में संसाधित किया जाता है। उपकरण तब वैध क्रेडेंशियल्स की आवश्यकता के बिना सुपर-एडमिन विशेषाधिकार प्रदान करता है।

प्रजनन चरण

  1. प्रभावित FortiOS या FortiProxy संस्करण चलाने वाले लक्ष्य की पहचान करें।
  2. डिवाइस सीरियल नंबर प्राप्त या गणना करें।
  3. CSF प्रॉक्सी एंडपॉइंट पर सीरियल नंबर अनुरोध हेडर में एम्बेड करके एक तैयार POST अनुरोध भेजें।
  4. लक्ष्य सुपर-एडमिन विशेषाधिकार प्रदान करने वाले सत्र टोकन के साथ प्रतिक्रिया करता है।
  5. टोकन का उपयोग करके प्रमाणित करें और डिवाइस प्रबंधन इंटरफ़ेस तक पहुँचें।

प्रूफ ऑफ कॉन्सेप्ट

पूर्ण PoC स्क्रिप्ट के लिए exploit.py देखें।

शमन

  • FortiOS 7.0.17+ या FortiProxy 7.2.13+ / 7.0.20+ में अपग्रेड करें।
  • प्रबंधन इंटरफ़ेस तक पहुँच को केवल विश्वसनीय IP तक सीमित करें।
  • यदि आवश्यक नहीं है तो सिक्योरिटी फैब्रिक को अक्षम करें।
  • असामान्य CSF प्रॉक्सी अनुरोधों के लिए लॉग की निगरानी करें।

संदर्भ

  • https://www.fortiguard.com/psirt/FG-IR-25-005
  • https://attack.mitre.org/techniques/T1190/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24472
टूल डाउनलोड करें