Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24006-Fortimanager-Exploit — Exploit de prova de conceito para CVE-2021-24006 visando controle de acesso inadequado no FortiManager SD-WAN Orchestrator (versões 6.4.0-6.4.3). Apenas para testes educacionais autorizados. | Kitploit
Ferramentas/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

Exploit de prova de conceito para CVE-2021-24006 visando controle de acesso inadequado no FortiManager SD-WAN Orchestrator (versões 6.4.0-6.4.3). Apenas para testes educacionais autorizados.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-24006 – FortiManager Improper Access Control Exploit (PoC)

PoC (Proof of Concept) - Educational Use Only
Exploit de acesso indevido ao SD-WAN Orchestrator em FortiManager, explorando falha de controle de acesso (CWE-284).


Descrição

A vulnerabilidade CVE-2021-24006 afeta o FortiManager (versões 6.4.0 até 6.4.3) e permite que usuários autenticados com perfil restrito acessem diretamente a URL do painel do SD-WAN Orchestrator, mesmo sem permissão explícita via interface.

Acesso direto à URL vulnerável:
https://<IP>/fortiwan/maintenance/controller_configuration


Atinge

  • FortiManager 6.4.0 até 6.4.3
  • FortiManager 6.2.x e anteriores não são afetados

Pré-requisitos

  • FortiManager com SD-WAN Orchestrator instalado
  • Usuário com perfil Restricted Admin
  • Acesso à interface Web do FortiManager

Exploração (educacional)

  1. Autenticar na interface Web com um usuário de perfil restrito
  2. Visitar diretamente a URL:

Mitigações

  • Atualizar para FortiManager 6.4.4 ou superior
  • Alternativamente, utilizar versão 7.0.0+
  • Restringir o acesso à interface Web por IP
  • Monitorar logs de requisições à URL crítica

Aviso Legal

Este código é fornecido apenas para fins educacionais e de conscientização.
Não execute em ambientes de produção ou sem autorização explícita.


Tags

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Baixar ferramenta