
Эксплойт для проверки концепции для CVE-2021-24006, нацеленный на неправильный контроль доступа в FortiManager SD-WAN Orchestrator (версии 6.4.0-6.4.3). Только для авторизованного образовательного тестирования.
PoC (Proof of Concept) - Только для образовательных целей
Эксплойт несанкционированного доступа к SD-WAN Orchestrator в FortiManager, использующий ошибку контроля доступа (CWE-284).
Уязвимость CVE-2021-24006 затрагивает FortiManager (версии 6.4.0 – 6.4.3) и позволяет аутентифицированным пользователям с ограниченным профилем напрямую обращаться к URL панели SD-WAN Orchestrator, даже без явного разрешения через интерфейс.
Прямой доступ к уязвимому URL:
https://<IP>/fortiwan/maintenance/controller_configuration
Этот код предоставляется только для образовательных и ознакомительных целей.
Не запускайте в производственной среде или без явного разрешения.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass