
Эксплойт для CVE-2024-21754, нацеленный на недостаточное хеширование паролей в FortiOS и FortiProxy, позволяющий привилегированным атакующим расшифровывать файлы резервных копий и добиваться удаленного выполнения кода.
Критическая уязвимость, классифицированная как CVE-2024-21754, была обнаружена в версиях FortiOS и FortiProxy до 7.4.3, 7.2, 7.0, 6.4 и 2.0. Эта уязвимость, отнесенная к категории CWE-916, связана с использованием хешей паролей с недостаточными вычислительными затратами, что потенциально позволяет привилегированному злоумышленнику с профилем супер-администратора и доступом к CLI расшифровать файлы резервных копий.
Уязвимость заключается в механизме хеширования паролей, используемом в FortiOS и FortiProxy. Алгоритм хеширования, используемый в уязвимых версиях, обеспечивает недостаточные вычислительные затраты, что делает его восприимчивым к атакам перебора. Злоумышленник с привилегиями супер-администратора и доступом к CLI может использовать эту слабость для потенциального расшифровывания файлов резервных копий, содержащих конфиденциальную информацию.
FortiOS:
FortiProxy:
Для запуска эксплойта необходим Python 3.9. Выполните:
python exploit.py -h 10.10.10.10 -c 'uname -a'
По вопросам обращайтесь [email protected]
