razureink/cve-2025-24472-fortinet_authbypass_reproduction
GitHub: razureink/cve-2025-24472-fortinet_authbypass_reproduction
该项目复现了 Fortinet FortiOS/FortiProxy 中 CVE-2025-24472 身份验证绕过漏洞,提供完整的利用链分析与 PoC 脚本。
Stars: 0 | Forks: 0
# CVE-2025-24472 — Fortinet FortiOS / FortiProxy 身份验证绕过
## 概述
CVE-2025-24472 是存在于 Fortinet FortiOS 和
FortiProxy 中的一个身份验证绕过漏洞。未经身份验证的攻击者可以构造特定格式的 CSF (Central
Security Fabric) 代理请求,从而在受影响的
设备上获取超级管理员权限。该漏洞的 CVSS 评分为 8.1,且已知正被包括 SuperBlack (Mora_001) 在内的勒索软件团伙
积极利用。
## 技术细节
- **CWE:** 288 — 使用备用路径或通道绕过身份验证
- **根本原因:** 对 CSF 代理请求的验证不充分,使得
攻击者无需有效的凭据即可冒充受信任的 fabric 设备。
- **攻击向量:** 基于网络,未经身份验证
- **影响:** 完全破坏机密性、完整性和
可用性(超级管理员访问权限)。
## 受影响版本
| 产品 | 受影响版本 |
|------------------|----------------------------------------------------------|
| FortiOS | 7.0.0 – 7.0.16 |
| FortiProxy | 7.2.0 – 7.2.12, 7.0.0 – 7.0.19 |
### 漏洞利用前提条件
1. 攻击者知道目标设备的序列号。
2. 目标设备已启用 Security Fabric 功能。
## 漏洞利用
攻击者向目标的 CSF 代理 endpoint 发送特制的 HTTP 请求。
通过篡改 `Forwarded-For` 或 `Authorization` header 并嵌入
目标序列号,该请求会被当作来自受信任的
fabric 成员进行处理。随后,设备会在不要求
有效凭据的情况下授予超级管理员权限。
## 复现步骤
1. 识别运行受影响 FortiOS 或 FortiProxy 版本的目标。
2. 获取或枚举设备序列号。
3. 向 CSF 代理 endpoint 发送特制的 POST 请求,并在
请求 header 中嵌入序列号。
4. 目标返回一个授予超级管理员权限的 session token。
5. 使用该 token 进行身份验证并访问设备管理界面。
## 概念验证
有关完整的 PoC 脚本,请参见 [exploit.py](exploit.py)。
## 缓解措施
- 升级至 FortiOS 7.0.17+ 或 FortiProxy 7.2.13+ / 7.0.20+。
- 将管理界面的访问权限限制为仅受信任的 IP。
- 如果不需要,请禁用 Security Fabric。
- 监控日志以发现异常的 CSF 代理请求。
## 参考资料
- https://www.fortiguard.com/psirt/FG-IR-25-005
- https://attack.mitre.org/techniques/T1190/
- https://nvd.nist.gov/vuln/detail/CVE-2025-24472
标签:CISA项目, Fortinet, FortiOS, FortiProxy, 漏洞复现, 网络安全, 身份验证绕过, 逆向工具, 隐私保护