
Exploit per CVE-2024-21754 che colpisce l'hashing insufficiente delle password in FortiOS e FortiProxy, consentendo ad attaccanti privilegiati di decrittare i file di backup e ottenere esecuzione di codice remota.
È stata identificata una vulnerabilità critica, classificata come CVE-2024-21754, nelle versioni di FortiOS e FortiProxy fino alla 7.4.3, 7.2, 7.0, 6.4 e 2.0. Questa vulnerabilità, categorizzata sotto CWE-916, riguarda l'uso di hash delle password con sforzo computazionale insufficiente, consentendo potenzialmente a un attaccante privilegiato con profilo super-admin e accesso CLI di decriptare i file di backup.
La vulnerabilità risiede nel meccanismo di hashing delle password utilizzato da FortiOS e FortiProxy. L'algoritmo di hashing utilizzato nelle versioni vulnerabili fornisce uno sforzo computazionale insufficiente, rendendolo suscettibile ad attacchi di forza bruta. Un attaccante con privilegi di super-admin e accesso CLI può sfruttare questa debolezza per decriptare potenzialmente i file di backup contenenti informazioni sensibili.
FortiOS:
FortiProxy:
Per eseguire l'exploit è necessario Python 3.9. Esegui:
python exploit.py -h 10.10.10.10 -c 'uname -a'
Per richieste, contattare [email protected]
