
CVE 再現: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 は、Fortinet FortiOS および FortiProxy における認証バイパスの脆弱性です。認証されていない攻撃者は、特別に細工された CSF (Central Security Fabric) プロキシリクエストを作成し、影響を受けるデバイス上でスーパー管理者権限を取得できます。この欠陥の CVSS スコアは 8.1 で、SuperBlack (Mora_001) を含むランサムウェアグループによって活発に悪用されていることが知られています。
| 製品 | 影響を受けるバージョン |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
攻撃者は、ターゲットの CSF プロキシエンドポイントに細工された HTTP リクエストを送信します。Forwarded-For または Authorization ヘッダーを操作し、ターゲットのシリアル番号を埋め込むことで、リクエストは信頼されたファブリックメンバーから発信されたものとして処理されます。デバイスはその後、有効な認証情報を必要とせずにスーパー管理者権限を付与します。
完全な PoC スクリプトについては、exploit.py を参照してください。