Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24006-Fortimanager-Exploit — Эксплойт для проверки концепции для CVE-2021-24006, нацеленный на неправильный контроль доступа в FortiManager SD-WAN Orchestrator (версии 6.4.0-6.4.3). Только для авторизованного образовательного тестирования. | Kitploit
Инструменты/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

Эксплойт для проверки концепции для CVE-2021-24006, нацеленный на неправильный контроль доступа в FortiManager SD-WAN Orchestrator (версии 6.4.0-6.4.3). Только для авторизованного образовательного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2021-24006 – Эксплойт недостатка контроля доступа FortiManager (PoC)

PoC (Proof of Concept) - Только для образовательных целей
Эксплойт несанкционированного доступа к SD-WAN Orchestrator в FortiManager, использующий ошибку контроля доступа (CWE-284).


Описание

Уязвимость CVE-2021-24006 затрагивает FortiManager (версии 6.4.0 – 6.4.3) и позволяет аутентифицированным пользователям с ограниченным профилем напрямую обращаться к URL панели SD-WAN Orchestrator, даже без явного разрешения через интерфейс.

Прямой доступ к уязвимому URL:
https://<IP>/fortiwan/maintenance/controller_configuration


Затрагивает

  • FortiManager 6.4.0 – 6.4.3
  • FortiManager 6.2.x и более ранние версии не затронуты

Предварительные требования

  • FortiManager с установленным SD-WAN Orchestrator
  • Пользователь с профилем Restricted Admin
  • Доступ к веб-интерфейсу FortiManager

Эксплуатация (образовательная)

  1. Аутентифицироваться в веб-интерфейсе с пользователем с ограниченным профилем
  2. Перейти напрямую по URL:

Меры по смягчению

  • Обновить до FortiManager 6.4.4 или выше
  • Альтернативно, использовать версию 7.0.0+
  • Ограничить доступ к веб-интерфейсу по IP
  • Мониторировать логи запросов к критическому URL

Правовое предупреждение

Этот код предоставляется только для образовательных и ознакомительных целей.
Не запускайте в производственной среде или без явного разрешения.


Теги

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Скачать инструмент