
Exploit de prova de conceito para CVE-2021-24006 visando controle de acesso inadequado no FortiManager SD-WAN Orchestrator (versões 6.4.0-6.4.3). Apenas para testes educacionais autorizados.
PoC (Proof of Concept) - Educational Use Only
Exploit de acesso indevido ao SD-WAN Orchestrator em FortiManager, explorando falha de controle de acesso (CWE-284).
A vulnerabilidade CVE-2021-24006 afeta o FortiManager (versões 6.4.0 até 6.4.3) e permite que usuários autenticados com perfil restrito acessem diretamente a URL do painel do SD-WAN Orchestrator, mesmo sem permissão explícita via interface.
Acesso direto à URL vulnerável:
https://<IP>/fortiwan/maintenance/controller_configuration
Este código é fornecido apenas para fins educacionais e de conscientização.
Não execute em ambientes de produção ou sem autorização explícita.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass