
Эксплуат Proof-of-concept для CVE-2022-39952, нацеленный на Fortinet FortiNAC. Использует конечную точку keyUpload.jsp для произвольной записи файлов с целью развёртывания пейлоадов reverse shell на основе cron.
PoC для CVE-2022-39952, затрагивающей Fortinet FortiNAC
Конфигурация по умолчанию данного эксплойта создает задачу cron для организации
обратной оболочки. Обязательно измените файл payload под ваше окружение.
Технический анализ первопричины уязвимости и индикаторы компрометации можно найти в нашем блоге: https://www.horizon3.ai/fortinet-fortinac-cve-2022-39952-deep-dive-and-iocs
Данный PoC использует конечную точку keyUpload.jsp для достижения произвольной записи файла.
root@kali:~/CVE-2022-39952# python3 CVE-2022-39952.py --target 10.0.40.85 --file payload
[+] Wrote payload to /etc/cron.d/payload
[+] Payload successfully delivered
Если вы используете нагрузку на основе cron, убедитесь, что файл нагрузки имеет соответствующие права и владельца:
sudo chown root:root payload
sudo chmod 0644 payload
Обновитесь до последней версии, следуя инструкциям в PSIRT: https://www.fortiguard.com/psirt/FG-IR-22-300
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты, и не предназначено для использования при атаках на системы без явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.