
CVE 재현: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472는 Fortinet FortiOS 및 FortiProxy의 인증 우회 취약점입니다. 인증되지 않은 공격자가 특수하게 조작된 CSF(Central Security Fabric) 프록시 요청을 구성하여 영향을 받는 장치에서 슈퍼 관리자 권한을 획득할 수 있습니다. 이 결함의 CVSS 점수는 8.1이며, SuperBlack(Mora_001)을 포함한 랜섬웨어 그룹이 적극적으로 악용하는 것으로 알려져 있습니다.
| 제품 | 영향을 받는 버전 |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
공격자는 대상의 CSF 프록시 엔드포인트에 특수하게 조작된 HTTP 요청을
전송합니다. Forwarded-For 또는 Authorization 헤더를 조작하고 대상의
일련 번호를 포함시킴으로써, 해당 요청은 신뢰할 수 있는 패브릭 구성원에서
발생한 것으로 처리됩니다. 그러면 장치는 유효한 자격 증명 없이 슈퍼 관리자
권한을 부여합니다.
전체 PoC 스크립트는 exploit.py를 참조하십시오.