• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote CVE-2024-23108: Fortinet FortiSIEM Unauthenticated 2nd Order Command Injection (PoC)

Братислава

HDD-drive
Пользователь
Регистрация
24.07.2023
Сообщения
33
Реакции
22
Странная история двух новых критичных RCE-уязвимостей в FortiSIEM (CVE-2024–23108, CVE-2024–23109). Злоумышленник может выполнить несанкционированный код или команды с помощью специальных запросов к API. Есть пруфы получения root-ового shell‑а.


PoC
% python3 CVE-2024-23108.py -h
usage: CVE-2024-23108.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The IP address of the target
-p PORT, --port PORT The port of the Phoenix Monitor service
-c COMMAND, --command COMMAND
The command to blindly execute
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх