freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Fortinet防火墙身份认证绕过漏洞复现和利用(CVE-2022-40684)
2024-02-25 00:09:46

产品介绍:

Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。

漏洞概述:

近日,Fortinet官方发布安全公告,修复了其多个产品中的一个身份验证绕过漏洞(CVE-2022-40684),其CVSSv3评分为9.8。该漏洞可能允许攻击者在易受攻击的设备上执行未经授权的操作,攻击者通过向易受攻击的目标发送特制的 HTTP 或 HTTPS 请求进行绕过身份认证以管理员身份在控制面板中执行任意操作。

漏洞版本:

7.0.0 <= FortiOS <= 7.0.6
7.2.0 <= FortiOS <= 7.2.1
7.0.0 <= FortiProxy <= 7.0.6
FortiProxy = 7.2.0
FortiSwitchManager = 7.0.0
FortiSwitchManager = 7.2.0

资产测绘:

FOFA:app="FORTINET-防火墙" && title=="FortiGate"

靶场搭建:

1、本次复现使用版本为forigate-vm64 7.2.1,版本镜像环境已上传。

https://gofile.io/d/JfpMrO#下载链接,是否有病毒自测。
hack00 #解压密码

首先用vmware 打开FortiGate-VM64.ovf

1708789702_65da0fc660e066dd12e71.png!small?1708789703415

1708789710_65da0fcef3319e6341dcd.png!small?1708789711989

随便命名,并给与一个安装路径,点击导入

1708789727_65da0fdf65d701faac0f6.png!small?1708789728379

导入之后,点击编辑虚拟机设置

1708789741_65da0fedca05e9e5bb818.png!small?1708789742928

将第一个网络适配器的连接模式改成NAT模式

1708789755_65da0ffb04ac43c6bac06.png!small?1708789756109

打开虚拟机,初始账号admin 密码空,修改密码后重新登录

1708789773_65da100d308028f105eb9.png!small?1708789774178

输入以下命令,查看靶机的ip,靶机的IP为192.168.41.173

get system interface physical

1708789825_65da1041e03512678d89a.png!small?1708789826915


为了确保可以上网,输入以下命令,测试是否能访问百度,这个后续授权的时候需要。

1708789848_65da10581848b197ae236.png!small?1708789849148

2,授权飞塔,打开浏览器输入192.168.41.173 进入登录界面

输入之前设置的账户密码登录

1708789907_65da1093814bb0cccefe7.png!small?1708789908391

首次登陆,需要验证,在官网注册FortiGate Cloud (forticloud.com)注册账号

https://login.forticloud.com/     #登录注册地址

注册完之后,在此处用申请的账户和密码登录获取免费的试用license,这个目前测试是注册一个账户,只能一台获取证书

# 漏洞 # 系统安全 # 数据安全 # 漏洞分析
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录