Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-24006 — Эксплойт Proof-of-Concept для CVE-2021-24006, демонстрирующий обход ненадлежащего контроля доступа в FortiManager SD-WAN Orchestrator (версии 6.4.0-6.4.3). Только для авторизованного образовательного тестирования. | Kitploit
Инструменты/GitHubGitHub/chessredoffsec/cve-2021-24006
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеНеправильная КонфигурацияОбучение и Образование
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

Эксплойт Proof-of-Concept для CVE-2021-24006, демонстрирующий обход ненадлежащего контроля доступа в FortiManager SD-WAN Orchestrator (версии 6.4.0-6.4.3). Только для авторизованного образовательного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
211 год назадЕщё не проверено

CVE-2021-24006 – Эксплойт неправильного контроля доступа FortiManager (PoC)

PoC (Proof of Concept) – Только для образовательных целей
Эксплойт неправомерного доступа к SD-WAN Orchestrator в FortiManager, использующий уязвимость контроля доступа (CWE-284).


Описание

Уязвимость CVE-2021-24006 затрагивает FortiManager (версии 6.4.0 – 6.4.3) и позволяет аутентифицированным пользователям с ограниченным профилем напрямую переходить по URL панели SD-WAN Orchestrator, даже при отсутствии явного разрешения через интерфейс.

Прямой доступ к уязвимому URL:
https://<IP>/fortiwan/maintenance/controller_configuration


Затронутые версии

  • FortiManager 6.4.0 – 6.4.3
  • FortiManager 6.2.x и более ранние версии не затронуты

Предварительные требования

  • FortiManager с установленным SD-WAN Orchestrator
  • Пользователь с профилем Restricted Admin
  • Доступ к веб-интерфейсу FortiManager

Эксплуатация (в образовательных целях)

  1. Аутентифицироваться в веб-интерфейсе с учётной записью ограниченного профиля
  2. Перейти напрямую по URL:

Меры по смягчению

  • Обновить до FortiManager 6.4.4 или новее
  • Альтернативно использовать версию 7.0.0+
  • Ограничить доступ к веб-интерфейсу по IP
  • Мониторить логи запросов к критическому URL

Правовое предупреждение

Данный код предоставляется исключительно для образовательных целей и повышения осведомлённости.
Не запускайте его в производственной среде или без явного разрешения.


Теги

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

Скачать инструмент