
Exploit proof-of-concept per CVE-2021-24006 che sfrutta un controllo di accesso improprio in FortiManager SD-WAN Orchestrator (versioni 6.4.0-6.4.3). Solo per test educativi autorizzati.
PoC (Proof of Concept) - Educational Use Only
Exploit di accesso improprio all'SD-WAN Orchestrator in FortiManager, sfruttando una falla di controllo degli accessi (CWE-284).
La vulnerabilità CVE-2021-24006 colpisce FortiManager (versioni 6.4.0 fino a 6.4.3) e consente a utenti autenticati con profilo limitato di accedere direttamente all'URL del pannello SD-WAN Orchestrator, anche senza autorizzazione esplicita tramite interfaccia.
Accesso diretto all'URL vulnerabile:
https://<IP>/fortiwan/maintenance/controller_configuration
Questo codice è fornito esclusivamente a scopo educativo e di sensibilizzazione.
Non eseguirlo in ambienti di produzione o senza autorizzazione esplicita.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass