Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-24006-Fortimanager-Exploit — Exploit proof-of-concept per CVE-2021-24006 che sfrutta un controllo di accesso improprio in FortiManager SD-WAN Orchestrator (versioni 6.4.0-6.4.3). Solo per test educativi autorizzati. | Kitploit
Strumenti/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

Exploit proof-of-concept per CVE-2021-24006 che sfrutta un controllo di accesso improprio in FortiManager SD-WAN Orchestrator (versioni 6.4.0-6.4.3). Solo per test educativi autorizzati.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-24006 – FortiManager Improper Access Control Exploit (PoC)

PoC (Proof of Concept) - Educational Use Only
Exploit di accesso improprio all'SD-WAN Orchestrator in FortiManager, sfruttando una falla di controllo degli accessi (CWE-284).


Descrizione

La vulnerabilità CVE-2021-24006 colpisce FortiManager (versioni 6.4.0 fino a 6.4.3) e consente a utenti autenticati con profilo limitato di accedere direttamente all'URL del pannello SD-WAN Orchestrator, anche senza autorizzazione esplicita tramite interfaccia.

Accesso diretto all'URL vulnerabile:
https://<IP>/fortiwan/maintenance/controller_configuration


Colpisce

  • FortiManager 6.4.0 fino a 6.4.3
  • FortiManager 6.2.x e versioni precedenti non sono interessati

Prerequisiti

  • FortiManager con SD-WAN Orchestrator installato
  • Utente con profilo Admin Limitato
  • Accesso all'interfaccia Web di FortiManager

Exploit (a scopo educativo)

  1. Autenticarsi nell'interfaccia Web con un utente dal profilo limitato
  2. Visitare direttamente l'URL:

Mitigazioni

  • Aggiornare a FortiManager 6.4.4 o superiore
  • In alternativa, utilizzare la versione 7.0.0+
  • Limitare l'accesso all'interfaccia Web per IP
  • Monitorare i log delle richieste all'URL critico

Avviso Legale

Questo codice è fornito esclusivamente a scopo educativo e di sensibilizzazione.
Non eseguirlo in ambienti di produzione o senza autorizzazione esplicita.


Tag

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Scarica lo strumento