<aside> 💡 Fortigate 经典的三个 RCE 漏洞。

距离笔者复现这些漏洞已经过去了数月有余,但是考虑到 VPN 设备漏洞的稀缺,以及复现过程中确实遇到了很多困难,积累了很多经验,故还是将其梳理成一篇文章。

鉴于许多文章已经对这几个漏洞做了非常详尽的分析,本文就只是简单的记录复现的过程,提及一些其他文章可能忽略的细节。

</aside>

Environment Setup

CVE-2022-42475

CVE-2023-27997

CVE-2024-21762

Conclusion

这几个漏洞各有侧重,不但很适合用来了解固件 HTTP 协议漏洞分析,同样也很适合作为练习漏洞利用技巧的题目:

漏洞一和漏洞三都很适合作为特定的模式来在其他设备上做变种分析,以及用来增加 FUZZ 自动化揭露这些类型漏洞的能力。

References