Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-24006 — 用于CVE-2021-24006的概念验证漏洞利用,演示了FortiManager SD-WAN Orchestrator(版本6.4.0-6.4.3)中不正确的访问控制绕过问题。仅用于授权的教育测试。 | Kitploit
工具/GitHubGitHub/chessredoffsec/cve-2021-24006
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试错误配置学习与教育
GitHubchessredoffsec/cve-2021-24006

CVE-2021-24006

用于CVE-2021-24006的概念验证漏洞利用,演示了FortiManager SD-WAN Orchestrator(版本6.4.0-6.4.3)中不正确的访问控制绕过问题。仅用于授权的教育测试。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-24006 – FortiManager 不当访问控制利用(PoC)

PoC(概念验证)- 仅用于教育目的
在 FortiManager 中滥用对 SD-WAN Orchestrator 的访问的利用程序,利用了访问控制缺陷(CWE-284)。


描述

漏洞 CVE-2021-24006 影响 FortiManager(版本 6.4.0 至 6.4.3),允许具有受限配置文件的已认证用户直接访问 SD-WAN Orchestrator 面板的 URL,即使没有通过接口获得明确权限。

直接访问有漏洞的 URL:
https://<IP>/fortiwan/maintenance/controller_configuration


影响范围

  • FortiManager 6.4.0 至 6.4.3
  • FortiManager 6.2.x 及更早版本不受影响

前置条件

  • 安装了 SD-WAN Orchestrator 的 FortiManager
  • 具有受限管理员配置文件的用户
  • 能够访问 FortiManager 的 Web 界面

利用(教育目的)

  1. 使用受限配置文件用户登录 Web 界面
  2. 直接访问 URL:

缓解措施

  • 升级至 FortiManager 6.4.4 或更高版本
  • 或者,使用 7.0.0+ 版本
  • 按 IP 限制 Web 界面的访问
  • 监控对关键 URL 的请求日志

法律声明

此代码仅用于教育和意识提升目的。
请勿在生产环境或未经明确授权的情况下运行。


Tags

CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass

下载工具