Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-24472-fortinet_authbypass_reproduction — CVE复现:cve-2025-24472-fortinet_authbypass_reproduction | Kitploit
工具/GitHubGitHub/razureink/cve-2025-24472-fortinet_authbypass_reproduction
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证红队
GitHubrazureink/cve-2025-24472-fortinet_authbypass_reproduction

cve-2025-24472-fortinet_authbypass_reproduction

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

CVE复现:cve-2025-24472-fortinet_authbypass_reproduction

查看仓库
11个月前尚未审核
分享

CVE-2025-24472 — Fortinet FortiOS / FortiProxy 认证绕过

概述

CVE-2025-24472 是 Fortinet FortiOS 和 FortiProxy 中的一个认证绕过漏洞。未经身份验证的攻击者可以精心构造特殊的 CSF(中央安全结构)代理请求,从而在受影响设备上获取超级管理员权限。该漏洞的 CVSS 评分为 8.1,已知被包括 SuperBlack (Mora_001) 在内的勒索软件组织积极利用。

技术细节

  • CWE: 288 — 使用替代路径或通道绕过认证
  • 根本原因: 对 CSF 代理请求的验证不足,使得攻击者能够在没有正确凭据的情况下冒充受信任的结构设备。
  • 攻击向量: 基于网络,未经身份验证
  • 影响: 完全破坏机密性、完整性和可用性(超级管理员访问权限)。

受影响版本

产品受影响版本
FortiOS7.0.0 – 7.0.16
FortiProxy7.2.0 – 7.2.12, 7.0.0 – 7.0.19

利用前提条件

  1. 攻击者知道目标设备的序列号。
  2. 在目标上启用了安全结构功能。

利用方法

攻击者向目标的 CSF 代理端点发送一个精心构造的 HTTP 请求。通过操纵 Forwarded-For 或 Authorization 头并嵌入目标序列号,请求会被处理为来自受信任的结构成员。然后设备授予超级管理员权限,无需有效凭据。

复现步骤

  1. 识别运行受影响 FortiOS 或 FortiProxy 版本的目标设备。
  2. 获取或枚举设备序列号。
  3. 向 CSF 代理端点发送一个精心构造的 POST 请求,请求头中嵌入序列号。
  4. 目标响应一个会话令牌,授予超级管理员权限。
  5. 使用该令牌进行身份验证并访问设备管理界面。

概念验证

参见 exploit.py 获取完整的 PoC 脚本。

缓解措施

  • 升级到 FortiOS 7.0.17+ 或 FortiProxy 7.2.13+ / 7.0.20+。
  • 仅允许受信任的 IP 访问管理接口。
  • 如非必要,禁用安全结构功能。
  • 监控日志中异常的 CSF 代理请求。

参考资料

  • https://www.fortiguard.com/psirt/FG-IR-25-005
  • https://attack.mitre.org/techniques/T1190/
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24472
下载工具