Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24472-fortinet_authbypass_reproduction — Воспроизведение CVE: cve-2025-24472-fortinet_authbypass_reproduction | Kitploit
Инструменты/GitHubGitHub/razureink/cve-2025-24472-fortinet_authbypass_reproduction
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификацияRed Teaming
GitHubrazureink/cve-2025-24472-fortinet_authbypass_reproduction

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2025-24472-fortinet_authbypass_reproduction

Воспроизведение CVE: cve-2025-24472-fortinet_authbypass_reproduction

Репозиторий
28 дней назадЕщё не проверено

CVE-2025-24472 — обход аутентификации Fortinet FortiOS / FortiProxy

Обзор

CVE-2025-24472 — это уязвимость обхода аутентификации в Fortinet FortiOS и FortiProxy. Неаутентифицированный злоумышленник может сформировать специально подготовленные CSF-прокси-запросы (Central Security Fabric), чтобы получить привилегии супер-администратора на затронутых устройствах. Уязвимость имеет оценку CVSS 8.1 и, как известно, активно эксплуатируется группами программ-вымогателей, включая SuperBlack (Mora_001).

Технические подробности

  • CWE: 288 — обход аутентификации с использованием альтернативного пути или канала
  • Корневая причина: недостаточная проверка CSF-прокси-запросов позволяет злоумышленнику выдавать себя за доверенное устройство fabric без соответствующих учётных данных.
  • Вектор атаки: сетевой, без аутентификации
  • Воздействие: полная компрометация конфиденциальности, целостности и доступности (доступ супер-администратора).

Затронутые версии

ПродуктЗатронутые версии
FortiOS7.0.0 – 7.0.16
FortiProxy7.2.0 – 7.2.12, 7.0.0 – 7.0.19

Предварительные условия для эксплуатации

  1. Злоумышленник знает серийный номер целевого устройства.
  2. На целевом устройстве включена функция Security Fabric.

Эксплуатация

Злоумышленник отправляет специально сформированный HTTP-запрос к конечной точке CSF-прокси цели. Манипулируя заголовками Forwarded-For или Authorization и встраивая серийный номер цели, он заставляет систему обработать запрос как исходящий от доверенного участника fabric. Затем устройство предоставляет привилегии супер-администратора без необходимости в действительных учётных данных.

Шаги воспроизведения

  1. Определите цель, работающую на затронутой версии FortiOS или FortiProxy.
  2. Получите или выясните серийный номер устройства.
  3. Отправьте специально сформированный POST-запрос к конечной точке CSF-прокси, встроив серийный номер в заголовки запроса.
  4. Цель отвечает сессионным токеном, предоставляющим привилегии супер-администратора.
  5. Используйте токен для аутентификации и доступа к интерфейсу управления устройством.

Доказательство концепции

Смотрите exploit.py для полного PoC-скрипта.

Меры по смягчению последствий

  • Обновите FortiOS до версии 7.0.17+ или FortiProxy до версии 7.2.13+ / 7.0.20+.
  • Ограничьте доступ к интерфейсу управления только доверенными IP-адресами.
  • Отключите Security Fabric, если она не требуется.
  • Отслеживайте журналы на предмет аномальных CSF-прокси-запросов.

Ссылки

  • https://www.fortiguard.com/psirt/FG-IR-25-005
  • https://attack.mitre.org/techniques/T1190/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24472
Скачать инструмент