• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote CVE-2025-25257 Pre-Auth SQL Injection to RCE - Fortinet FortiWeb

barnaul

(L3) cache
Забанен
Регистрация
07.10.2023
Сообщения
192
Реакции
301
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
 
Подрубил netcat список каталогов ls
VERSION
bin
data
dev
etc
file.txt
home
lib
lib64
migadmin
mnt
modules
node-scripts
proc
script
share
sys
tmp
usr
var
Даже SSH врубил но где пароль root хранится не могу найти. Может кто знает? или как зайти в CLI консоль для управление конфигами аппарата?
 
Есть, кто шарит в FortiWeb, кто может подсказать как попасть во внутренюю сеть? Возможно есть способ как-то попасть в сам Fortigate из панели или тунеллировать трафик.....
 
Есть, кто шарит в FortiWeb, кто может подсказать как попасть во внутренюю сеть? Возможно есть способ как-то попасть в сам Fortigate из панели или тунеллировать трафик.....
Тоже было бы интересно, но похоже никак )))
 
Просто в саму панель я попал, что дальше делать? Вот вопрос которым я задался)
Да в панели мало чего интересного разве, что посмотреть маршруты. VPN настроек там нету. Вот если из bash по ssh тунель бросить и то мне кажется галимотья какая то. Пробовал с таргета на свой ssh законектиться, так он выдаёт ошибку конекта, а если к таргету конектишся то CLI консоль открывается. Короче мой чердак пока не догадался, что можно придумать. В папочке где x.cgi создаётся смотрю уже много кто туда ломился всякого рода разные cgi неймы валяются )))))))
 
Да в панели мало чего интересного разве, что посмотреть маршруты. VPN настроек там нету. Вот если из bash по ssh тунель бросить и то мне кажется галимотья какая то. Пробовал с таргета на свой ssh законектиться, так он выдаёт ошибку конекта, а если к таргету конектишся то CLI консоль открывается. Короче мой чердак пока не догадался, что можно придумать. В папочке где x.cgi создаётся смотрю уже много кто туда ломился всякого рода разные cgi неймы валяются )))))))
Можещь дать уязвимый таргет? я просто чет не нашел не один через шодан
 
Да можешь не замарачиваться, уже пропатчили. ))))
Их просто не было, все сканеры или не отработали, была спецом допущена ошибка или таргетов было на столько мало, что и смысла не было о них думать
Просто в саму панель я попал, что дальше делать? Вот вопрос которым я задался)
Странно где нашел? Тут столько было пересканировано, ни одного не нашел
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх