CVE复现:cve-2025-24472-fortinet_authbypass_reproduction
CVE-2025-24472 是 Fortinet FortiOS 和 FortiProxy 中的一个认证绕过漏洞。未经身份验证的攻击者可以精心构造特殊的 CSF(中央安全结构)代理请求,从而在受影响设备上获取超级管理员权限。该漏洞的 CVSS 评分为 8.1,已知被包括 SuperBlack (Mora_001) 在内的勒索软件组织积极利用。
| 产品 | 受影响版本 |
|---|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
攻击者向目标的 CSF 代理端点发送一个精心构造的 HTTP 请求。通过操纵 Forwarded-For 或 Authorization 头并嵌入目标序列号,请求会被处理为来自受信任的结构成员。然后设备授予超级管理员权限,无需有效凭据。
参见 exploit.py 获取完整的 PoC 脚本。