
CVE-2021-24006の概念実証エクスプロイト。FortiManager SD-WAN Orchestrator(バージョン6.4.0~6.4.3)の不適切なアクセス制御を標的とします。許可された教育目的のテストにのみ使用してください。
PoC (Proof of Concept) - 教育目的のみ
FortiManager の SD-WAN Orchestrator への不正アクセスを利用したエクスプロイト。アクセス制御の欠陥 (CWE-284) を悪用します。
脆弱性 CVE-2021-24006 は FortiManager (バージョン 6.4.0 から 6.4.3 まで) に影響し、制限されたプロファイルを持つ認証済みユーザー が、インターフェース経由で明示的な許可がなくても、SD-WAN Orchestrator のダッシュボード URL に直接アクセスできるようにします。
脆弱なURLへの直接アクセス:
https://<IP>/fortiwan/maintenance/controller_configuration
このコードは教育および啓発目的のみで提供されています。
本番環境や明示的な許可なしに実行しないでください。
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass