Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/chessredoffsec/cve-2021-24006-fortimanager-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试错误配置学习与教育
GitHubchessredoffsec/cve-2021-24006-fortimanager-exploit

CVE-2021-24006-Fortimanager-Exploit

Proof-of-concept exploit for CVE-2021-24006 targeting improper access control in FortiManager SD-WAN Orchestrator (versions 6.4.0-6.4.3). For authorized educational testing only.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
111年前尚未审核
分享

CVE-2021-24006 – FortiManager 不当访问控制漏洞利用(PoC)

PoC(概念验证)——仅供教育用途
针对 FortiManager 中 SD-WAN Orchestrator 的未授权访问漏洞利用,利用访问控制缺陷(CWE-284)。


描述

漏洞 CVE-2021-24006 影响 FortiManager(版本 6.4.0 到 6.4.3),允许 拥有受限配置文件的已认证用户 直接访问 SD-WAN Orchestrator 仪表盘的 URL,即使没有通过界面的明确权限。

直接访问易受攻击的 URL:
https://<IP>/fortiwan/maintenance/controller_configuration


影响范围

  • FortiManager 6.4.0 至 6.4.3
  • FortiManager 6.2.x 及更早版本不受影响

先决条件

  • 已安装 SD-WAN Orchestrator 的 FortiManager
  • 拥有 受限管理员 配置文件的用户
  • 能够访问 FortiManager Web 界面

利用方法(教育用途)

  1. 使用受限配置文件用户在 Web 界面进行身份验证
  2. 直接访问该 URL:

缓解措施

  • 升级至 FortiManager 6.4.4 或更高版本
  • 或者,使用
7.0.0+ 版本
  • 按 IP 限制对 Web 界面的访问
  • 监控对关键 URL 的请求日志

  • 法律声明

    本代码仅供教育和意识提升目的提供。
    请勿在生产环境或未经明确授权的情况下执行。


    Tags

    CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

    下载工具