Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24006-Fortimanager-Exploit — CVE-2021-24006の概念実証エクスプロイト。FortiManager SD-WAN Orchestrator(バージョン6.4.0~6.4.3)の不適切なアクセス制御を標的とします。許可された教育目的のテストにのみ使用してください。 | Kitploit
ツール/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス学習と教育
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

CVE-2021-24006の概念実証エクスプロイト。FortiManager SD-WAN Orchestrator(バージョン6.4.0~6.4.3)の不適切なアクセス制御を標的とします。許可された教育目的のテストにのみ使用してください。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-24006 – FortiManager 不適切なアクセス制御の脆弱性を利用したエクスプロイト (PoC)

PoC (Proof of Concept) - 教育目的のみ
FortiManager の SD-WAN Orchestrator への不正アクセスを利用したエクスプロイト。アクセス制御の欠陥 (CWE-284) を悪用します。


説明

脆弱性 CVE-2021-24006 は FortiManager (バージョン 6.4.0 から 6.4.3 まで) に影響し、制限されたプロファイルを持つ認証済みユーザー が、インターフェース経由で明示的な許可がなくても、SD-WAN Orchestrator のダッシュボード URL に直接アクセスできるようにします。

脆弱なURLへの直接アクセス:
https://<IP>/fortiwan/maintenance/controller_configuration


影響を受けるバージョン

  • FortiManager 6.4.0 から 6.4.3 まで
  • FortiManager 6.2.x およびそれ以前のバージョンは影響を受けません

前提条件

  • SD-WAN Orchestrator がインストールされた FortiManager
  • 制限付き管理者 プロファイルを持つユーザー
  • FortiManager の Web インターフェースへのアクセス

エクスプロイト (教育目的)

  1. 制限されたプロファイルのユーザーで Web インターフェースに認証する
  2. 次の URL に直接アクセスする:

緩和策

  • FortiManager 6.4.4 以上 にアップデートする
  • または、バージョン 7.0.0+ を使用する
  • Web インターフェースへのアクセスを IP アドレスで制限する
  • 重要な URL へのリクエストのログを監視する

法的注意事項

このコードは教育および啓発目的のみで提供されています。
本番環境や明示的な許可なしに実行しないでください。


タグ

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

ツールをダウンロード