
Эксплойт Proof-of-Concept для CVE-2021-24006, демонстрирующий обход ненадлежащего контроля доступа в FortiManager SD-WAN Orchestrator (версии 6.4.0-6.4.3). Только для авторизованного образовательного тестирования.
PoC (Proof of Concept) – Только для образовательных целей
Эксплойт неправомерного доступа к SD-WAN Orchestrator в FortiManager, использующий уязвимость контроля доступа (CWE-284).
Уязвимость CVE-2021-24006 затрагивает FortiManager (версии 6.4.0 – 6.4.3) и позволяет аутентифицированным пользователям с ограниченным профилем напрямую переходить по URL панели SD-WAN Orchestrator, даже при отсутствии явного разрешения через интерфейс.
Прямой доступ к уязвимому URL:
https://<IP>/fortiwan/maintenance/controller_configuration
Данный код предоставляется исключительно для образовательных целей и повышения осведомлённости.
Не запускайте его в производственной среде или без явного разрешения.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass