
PoC(概念验证)——仅供教育用途
针对 FortiManager 中 SD-WAN Orchestrator 的未授权访问漏洞利用,利用访问控制缺陷(CWE-284)。
漏洞 CVE-2021-24006 影响 FortiManager(版本 6.4.0 到 6.4.3),允许 拥有受限配置文件的已认证用户 直接访问 SD-WAN Orchestrator 仪表盘的 URL,即使没有通过界面的明确权限。
直接访问易受攻击的 URL:
https://<IP>/fortiwan/maintenance/controller_configuration
本代码仅供教育和意识提升目的提供。
请勿在生产环境或未经明确授权的情况下执行。
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass