CVE-2025-24472 — Fortinet FortiOS / FortiProxy प्रमाणीकरण बायपास
अवलोकन
CVE-2025-24472 Fortinet FortiOS और FortiProxy में एक प्रमाणीकरण बायपास भेद्यता है। एक अप्रमाणित हमलावर विशेष रूप से तैयार किए गए CSF (सेंट्रल सिक्योरिटी फैब्रिक) प्रॉक्सी अनुरोधों को तैयार करके प्रभावित उपकरणों पर सुपर-एडमिन विशेषाधिकार प्राप्त कर सकता है। इस दोष का CVSS स्कोर 8.1 है और यह ज्ञात है कि इसका सक्रिय रूप से SuperBlack (Mora_001) सहित रैनसमवेयर समूहों द्वारा शोषण किया जा रहा है।
तकनीकी विवरण
- CWE: 288 — वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास
- मूल कारण: CSF प्रॉक्सी अनुरोधों का अपर्याप्त सत्यापन हमलावर को उचित क्रेडेंशियल्स के बिना एक विश्वसनीय फैब्रिक डिवाइस के रूप में प्रस्तुत करने की अनुमति देता है।
- हमला वेक्टर: नेटवर्क-आधारित, अप्रमाणित
- प्रभाव: गोपनीयता, अखंडता और उपलब्धता का पूर्ण समझौता (सुपर-एडमिन पहुँच)।
प्रभावित संस्करण
| उत्पाद | प्रभावित संस्करण |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
शोषण के लिए पूर्वापेक्षाएँ
- हमलावर लक्ष्य उपकरण के सीरियल नंबर को जानता है।
- लक्ष्य पर सिक्योरिटी फैब्रिक सुविधा सक्षम है।
शोषण
हमलावर लक्ष्य के CSF प्रॉक्सी एंडपॉइंट पर एक तैयार HTTP अनुरोध भेजता है। Forwarded-For या Authorization हेडर में हेरफेर करके और लक्ष्य सीरियल नंबर को एम्बेड करके, अनुरोध को विश्वसनीय फैब्रिक सदस्य से उत्पन्न होने के रूप में संसाधित किया जाता है। उपकरण तब वैध क्रेडेंशियल्स की आवश्यकता के बिना सुपर-एडमिन विशेषाधिकार प्रदान करता है।
प्रजनन चरण
- प्रभावित FortiOS या FortiProxy संस्करण चलाने वाले लक्ष्य की पहचान करें।
- डिवाइस सीरियल नंबर प्राप्त या गणना करें।
- CSF प्रॉक्सी एंडपॉइंट पर सीरियल नंबर अनुरोध हेडर में एम्बेड करके एक तैयार POST अनुरोध भेजें।
- लक्ष्य सुपर-एडमिन विशेषाधिकार प्रदान करने वाले सत्र टोकन के साथ प्रतिक्रिया करता है।
- टोकन का उपयोग करके प्रमाणित करें और डिवाइस प्रबंधन इंटरफ़ेस तक पहुँचें।
प्रूफ ऑफ कॉन्सेप्ट
पूर्ण PoC स्क्रिप्ट के लिए exploit.py देखें।
शमन
- FortiOS 7.0.17+ या FortiProxy 7.2.13+ / 7.0.20+ में अपग्रेड करें।
- प्रबंधन इंटरफ़ेस तक पहुँच को केवल विश्वसनीय IP तक सीमित करें।
- यदि आवश्यक नहीं है तो सिक्योरिटी फैब्रिक को अक्षम करें।
- असामान्य CSF प्रॉक्सी अनुरोधों के लिए लॉग की निगरानी करें।
संदर्भ