
Proof-of-concept exploit per CVE-2023-34992 che consente l'iniezione di comandi cieca non autenticata come root su appliance Fortinet FortiSIEM vulnerabili.
Proof of concept di exploit per eseguire alla cieca comandi come root su appliance FortiSIEM vulnerabili
Causa principale e indicatori di compromissione qui: https://www.horizon3.ai/attack-research/disclosures/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive
% python3 CVE-2023-34992.py -h
usage: CVE-2023-34992.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I mantenitori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.