razureink/cve-2025-24472-fortinet_authbypass_reproduction

GitHub: razureink/cve-2025-24472-fortinet_authbypass_reproduction

该项目复现了 Fortinet FortiOS/FortiProxy 中 CVE-2025-24472 身份验证绕过漏洞,提供完整的利用链分析与 PoC 脚本。

Stars: 0 | Forks: 0

# CVE-2025-24472 — Fortinet FortiOS / FortiProxy 身份验证绕过 ## 概述 CVE-2025-24472 是存在于 Fortinet FortiOS 和 FortiProxy 中的一个身份验证绕过漏洞。未经身份验证的攻击者可以构造特定格式的 CSF (Central Security Fabric) 代理请求,从而在受影响的 设备上获取超级管理员权限。该漏洞的 CVSS 评分为 8.1,且已知正被包括 SuperBlack (Mora_001) 在内的勒索软件团伙 积极利用。 ## 技术细节 - **CWE:** 288 — 使用备用路径或通道绕过身份验证 - **根本原因:** 对 CSF 代理请求的验证不充分,使得 攻击者无需有效的凭据即可冒充受信任的 fabric 设备。 - **攻击向量:** 基于网络,未经身份验证 - **影响:** 完全破坏机密性、完整性和 可用性(超级管理员访问权限)。 ## 受影响版本 | 产品 | 受影响版本 | |------------------|----------------------------------------------------------| | FortiOS | 7.0.0 – 7.0.16 | | FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 | ### 漏洞利用前提条件 1. 攻击者知道目标设备的序列号。 2. 目标设备已启用 Security Fabric 功能。 ## 漏洞利用 攻击者向目标的 CSF 代理 endpoint 发送特制的 HTTP 请求。 通过篡改 `Forwarded-For` 或 `Authorization` header 并嵌入 目标序列号,该请求会被当作来自受信任的 fabric 成员进行处理。随后,设备会在不要求 有效凭据的情况下授予超级管理员权限。 ## 复现步骤 1. 识别运行受影响 FortiOS 或 FortiProxy 版本的目标。 2. 获取或枚举设备序列号。 3. 向 CSF 代理 endpoint 发送特制的 POST 请求,并在 请求 header 中嵌入序列号。 4. 目标返回一个授予超级管理员权限的 session token。 5. 使用该 token 进行身份验证并访问设备管理界面。 ## 概念验证 有关完整的 PoC 脚本,请参见 [exploit.py](exploit.py)。 ## 缓解措施 - 升级至 FortiOS 7.0.17+ 或 FortiProxy 7.2.13+ / 7.0.20+。 - 将管理界面的访问权限限制为仅受信任的 IP。 - 如果不需要,请禁用 Security Fabric。 - 监控日志以发现异常的 CSF 代理请求。 ## 参考资料 - https://www.fortiguard.com/psirt/FG-IR-25-005 - https://attack.mitre.org/techniques/T1190/ - https://nvd.nist.gov/vuln/detail/CVE-2025-24472
标签:CISA项目, Fortinet, FortiOS, FortiProxy, 漏洞复现, 网络安全, 身份验证绕过, 逆向工具, 隐私保护