
CVE-2023-34992: Fortinet FortiSIEM コマンドインジェクション PoCエクスプロイト
脆弱なFortiSIEMアプライアンスでルートとしてコマンドを盲目的に実行する概念実証エクスプロイト
根本原因と侵害の指標はこちら: https://www.horizon3.ai/attack-research/disclosures/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive
% python3 CVE-2023-34992.py -h
usage: CVE-2023-34992.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
このソフトウェアは、学術研究および効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトのメンテナーは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。