
FortiOS 및 FortiProxy 7.4.3, 7.2, 7.0, 6.4, 2.0 이하 버전에서 CVE-2024-21754로 분류된 심각한 취약점이 확인되었습니다. CWE-916으로 분류된 이 취약점은 충분하지 않은 연산 노력으로 생성된 비밀번호 해시를 사용하는 문제로, 슈퍼 관리자 프로필과 CLI 접근 권한을 가진 권한 있는 공격자가 백업 파일을 복호화할 수 있게 합니다.
이 취약점은 FortiOS 및 FortiProxy에서 사용하는 비밀번호 해싱 메커니즘에 존재합니다. 취약한 버전에서 사용되는 해싱 알고리즘은 충분하지 않은 연산 노력을 제공하므로 무차별 대입 공격에 취약합니다. 슈퍼 관리자 권한과 CLI 접근 권한을 가진 공격자는 이 약점을 악용하여 민감한 정보가 포함된 백업 파일을 복호화할 수 있습니다.
FortiOS:
FortiProxy:
익스플로잇을 실행하려면 Python 3.9가 필요합니다. 실행:
python exploit.py -h 10.10.10.10 -c 'uname -a'
문의 사항은 [email protected]으로 연락해 주시기 바랍니다.
