
Воспроизведение CVE: cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 — это уязвимость обхода аутентификации в Fortinet FortiOS и FortiProxy. Неаутентифицированный злоумышленник может сформировать специально подготовленные CSF-прокси-запросы (Central Security Fabric), чтобы получить привилегии супер-администратора на затронутых устройствах. Уязвимость имеет оценку CVSS 8.1 и, как известно, активно эксплуатируется группами программ-вымогателей, включая SuperBlack (Mora_001).
| Продукт | Затронутые версии |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
Злоумышленник отправляет специально сформированный HTTP-запрос к конечной точке CSF-прокси цели. Манипулируя заголовками Forwarded-For или Authorization и встраивая серийный номер цели, он заставляет систему обработать запрос как исходящий от доверенного участника fabric. Затем устройство предоставляет привилегии супер-администратора без необходимости в действительных учётных данных.
Смотрите exploit.py для полного PoC-скрипта.