
Эксплойт, подтверждающий концепцию, для CVE-2023-34992, позволяющий неаутентифицированную слепую инъекцию команд от имени root на уязвимых устройствах Fortinet FortiSIEM.
Эксплойт доказательства концепции для слепого выполнения команд от root на уязвимых устройствах FortiSIEM
Основная причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/disclosures/cve-2023-34992-fortinet-fortisiem-command-injection-deep-dive
% python3 CVE-2023-34992.py -h
usage: CVE-2023-34992.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
Это программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты, и не предназначено для использования для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.