Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-24472-fortinet_authbypass_reproduction — CVE पुनरुत्पादन: cve-2025-24472-fortinet_authbypass_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2025-24472-fortinet_authbypass_reproduction
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubrazureink/cve-2025-24472-fortinet_authbypass_reproduction

cve-2025-24472-fortinet_authbypass_reproduction

CVE पुनरुत्पादन: cve-2025-24472-fortinet_authbypass_reproduction

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24472 — Fortinet FortiOS / FortiProxy प्रमाणीकरण बायपास

अवलोकन

CVE-2025-24472 Fortinet FortiOS और FortiProxy में एक प्रमाणीकरण बायपास भेद्यता है। एक अप्रमाणित हमलावर विशेष रूप से तैयार किए गए CSF (सेंट्रल सिक्योरिटी फैब्रिक) प्रॉक्सी अनुरोधों को तैयार करके प्रभावित उपकरणों पर सुपर-एडमिन विशेषाधिकार प्राप्त कर सकता है। इस दोष का CVSS स्कोर 8.1 है और यह ज्ञात है कि इसका सक्रिय रूप से SuperBlack (Mora_001) सहित रैनसमवेयर समूहों द्वारा शोषण किया जा रहा है।

तकनीकी विवरण

  • CWE: 288 — वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास
  • मूल कारण: CSF प्रॉक्सी अनुरोधों का अपर्याप्त सत्यापन हमलावर को उचित क्रेडेंशियल्स के बिना एक विश्वसनीय फैब्रिक डिवाइस के रूप में प्रस्तुत करने की अनुमति देता है।
  • हमला वेक्टर: नेटवर्क-आधारित, अप्रमाणित
  • प्रभाव: गोपनीयता, अखंडता और उपलब्धता का पूर्ण समझौता (सुपर-एडमिन पहुँच)।

प्रभावित संस्करण

उत्पादप्रभावित संस्करण
FortiOS7.0.0 – 7.0.16
FortiProxy7.2.0 – 7.2.12, 7.0.0 – 7.0.19

शोषण के लिए पूर्वापेक्षाएँ

  1. हमलावर लक्ष्य उपकरण के सीरियल नंबर को जानता है।
  2. लक्ष्य पर सिक्योरिटी फैब्रिक सुविधा सक्षम है।

शोषण

हमलावर लक्ष्य के CSF प्रॉक्सी एंडपॉइंट पर एक तैयार HTTP अनुरोध भेजता है। Forwarded-For या Authorization हेडर में हेरफेर करके और लक्ष्य सीरियल नंबर को एम्बेड करके, अनुरोध को विश्वसनीय फैब्रिक सदस्य से उत्पन्न होने के रूप में संसाधित किया जाता है। उपकरण तब वैध क्रेडेंशियल्स की आवश्यकता के बिना सुपर-एडमिन विशेषाधिकार प्रदान करता है।

प्रजनन चरण

  1. प्रभावित FortiOS या FortiProxy संस्करण चलाने वाले लक्ष्य की पहचान करें।
  2. डिवाइस सीरियल नंबर प्राप्त या गणना करें।
  3. CSF प्रॉक्सी एंडपॉइंट पर सीरियल नंबर अनुरोध हेडर में एम्बेड करके एक तैयार POST अनुरोध भेजें।
  4. लक्ष्य सुपर-एडमिन विशेषाधिकार प्रदान करने वाले सत्र टोकन के साथ प्रतिक्रिया करता है।
  5. टोकन का उपयोग करके प्रमाणित करें और डिवाइस प्रबंधन इंटरफ़ेस तक पहुँचें।

प्रूफ ऑफ कॉन्सेप्ट

पूर्ण PoC स्क्रिप्ट के लिए exploit.py देखें।

शमन

  • FortiOS 7.0.17+ या FortiProxy 7.2.13+ / 7.0.20+ में अपग्रेड करें।
  • प्रबंधन इंटरफ़ेस तक पहुँच को केवल विश्वसनीय IP तक सीमित करें।
  • यदि आवश्यक नहीं है तो सिक्योरिटी फैब्रिक को अक्षम करें।
  • असामान्य CSF प्रॉक्सी अनुरोधों के लिए लॉग की निगरानी करें।

संदर्भ

  • https://www.fortiguard.com/psirt/FG-IR-25-005
  • https://attack.mitre.org/techniques/T1190/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24472
टूल डाउनलोड करें