Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-24472-fortinet_authbypass_reproduction — CVE Reproduction: cve-2025-24472-fortinet_authbypass_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2025-24472-fortinet_authbypass_reproduction
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingAuthenticationRed Teaming
GitHubrazureink/cve-2025-24472-fortinet_authbypass_reproduction

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2025-24472-fortinet_authbypass_reproduction

CVE Reproduction: cve-2025-24472-fortinet_authbypass_reproduction

Ver Repositório
há 29 diasAinda não revisado

CVE-2025-24472 — Bypass de Autenticação no Fortinet FortiOS / FortiProxy

Visão Geral

CVE-2025-24472 é uma vulnerabilidade de bypass de autenticação no Fortinet FortiOS e FortiProxy. Um atacante não autenticado pode criar requisições de proxy CSF (Central Security Fabric) especialmente formatadas para obter privilégios de super-admin em dispositivos afetados. A falha possui uma pontuação CVSS de 8.1 e é conhecida por ser ativamente explorada por grupos de ransomware, incluindo SuperBlack (Mora_001).

Detalhes Técnicos

  • CWE: 288 — Bypass de Autenticação Usando um Caminho ou Canal Alternativo
  • Causa Raiz: Validação insuficiente das requisições de proxy CSF permite que um atacante se passe por um dispositivo de confiança da fabric sem credenciais adequadas.
  • Vetor de Ataque: Baseado em rede, não autenticado
  • Impacto: Comprometimento total da confidencialidade, integridade e disponibilidade (acesso de super-admin).

Versões Afetadas

ProdutoVersões Afetadas
FortiOS7.0.0 – 7.0.16
FortiProxy7.2.0 – 7.2.12, 7.0.0 – 7.0.19

Pré-requisitos para Exploração

  1. O atacante conhece o número de série do dispositivo alvo.
  2. O recurso Security Fabric está habilitado no alvo.

Exploração

O atacante envia uma requisição HTTP maliciosa para o endpoint de proxy CSF do alvo. Ao manipular os cabeçalhos Forwarded-For ou Authorization e incorporar o número de série do alvo, a requisição é processada como se originasse de um membro confiável da fabric. O dispositivo então concede privilégios de super-admin sem exigir credenciais válidas.

Etapas de Reprodução

  1. Identifique um alvo executando uma versão afetada do FortiOS ou FortiProxy.
  2. Obtenha ou enumere o número de série do dispositivo.
  3. Envie uma requisição POST maliciosa para o endpoint de proxy CSF com o número de série incorporado nos cabeçalhos da requisição.
  4. O alvo responde com um token de sessão que concede privilégios de super-admin.
  5. Use o token para autenticar e acessar a interface de gerenciamento do dispositivo.

Prova de Conceito

Veja exploit.py para um script PoC completo.

Mitigação

  • Atualize para FortiOS 7.0.17+ ou FortiProxy 7.2.13+ / 7.0.20+.
  • Restrinja o acesso à interface de gerenciamento apenas a IPs confiáveis.
  • Desabilite o Security Fabric se não for necessário.
  • Monitore logs em busca de requisições de proxy CSF anômalas.

Referências

  • https://www.fortiguard.com/psirt/FG-IR-25-005
  • https://attack.mitre.org/techniques/T1190/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24472
Baixar ferramenta