Lamer a me! FortiOS Lamer a me! FortiOS

Risultati da 1 a 6 di 6

Discussione: Lamer a me! FortiOS

  1. #1
    B1-66ER ¥€$ L'avatar di KymyA
    Data Registrazione
    Jan 2016
    Località
    PUTIGNANO (BA)
    Messaggi
    20.231
    Gamer IDs

    Gamertag: KymyA PSN ID: KymyA Steam ID: KymyA

    Lamer a me! FortiOS

    Ve lo dico solo ora...
    lo sapete che è possibile trovare online un db che permette l'accesso ad oltre 45000 (se non ho contato male) siti protetti dal FORTIOS che non hanno aggiornato le vulnerabilità?
    Praticamente tramite un semplice link ottenete il nome utente e la password per entrare in SSLVPN nella rete.
    Roba da brividi.
    Ed è da 2 anni che gira questa vulnerabilità e la gente ancora non ha patchato.
    Paura.
    DISCLAIMER: Questo post non invita a commettere reati ne tantomeno ad infrangere la legge (degli uomini o Divina). Quanto scritto può essere parzialmente o totalmente falso o frutto della fantasia (malata) dell'autore. L'autore non si assume responsabilità per quanto scritto, suggerito o sottointeso da questo post.

  2. #2
    Senior Member L'avatar di GenghisKhan
    Data Registrazione
    Jan 2016
    Messaggi
    25.638

    Re: Lamer a me! FortiOS

    Se avessi capito la metà di quello che ho capito del tuo post, avrei capito esattamente quello che ho capito del tuo post

  3. #3
    Sta scrivendo... L'avatar di magen1
    Data Registrazione
    Jan 2016
    Località
    ▀▄▀▄▀▄▀▄
    Messaggi
    19.086

    Re: Lamer a me! FortiOS

    non ho capito se il DB integra le credenziali o solo il link dei siti buggati dei quali è facile reperire l'accesso o entrare senza credenziali perchè c'è un bel buco a mo di corridoio.

    ma poi cazz'è fortios ?


    esempi di siti che lo usano?

    - - - Aggiornato - - -

    https://cybersecurity.startupitalia....iende-le-usano

    - - - Aggiornato - - -

    https://www.hkcert.org/blog/patch-fo...79-immediately
    Link rapidini: Google img | Imgur | Telegram | Whatsapp | Just4gifs
    JetWay I35P-SG | EzCool 650W | Intel Q9400 | ATI HD 4850 512 | 860 EVO 250GB + Toshiba 1TB | Corsair DDR2 2x1GB 667Mhz + Corsair DDR2 XMS2 2x2GB 800Mhz | Cooler Master Elite 330 | Since 2006/2008

  4. #4
    B1-66ER ¥€$ L'avatar di KymyA
    Data Registrazione
    Jan 2016
    Località
    PUTIGNANO (BA)
    Messaggi
    20.231
    Gamer IDs

    Gamertag: KymyA PSN ID: KymyA Steam ID: KymyA

    Re: Lamer a me! FortiOS

    Dunque...
    ve la faccio breve...
    (anche perché non sono stato precisissimo sulla vulnerabilità)

    Alcune versioni di FortiOS (il sistema operativo che sottintende il Fortigate) permettono, tramite link "malforged" (ma non tanto) di accedere al file di log dove vengono tracciati, in chiaro, le connessioni SSL-VPN con l'ip originario, il nome utente e soprattutto la password (in chiaro).
    Di conseguenza installando FortiVPN ed immettendo queste credenziali si entra nella rete della vittima.
    Se poi la policy è stata fatta a capocchia, il PC che entra viene visto a tutti gli effetti come se fosse della rete locale e quindi fare quel cazzo che gli pare.
    Qualche esempio? Non so se si può postare qui...




    Se poi non hanno neanche la doppia-autenticazione, son cazzi...

    Trattasi comunque del CVE-2018-13379
    Ultima modifica di KymyA; 09-02-21 alle 15:48
    DISCLAIMER: Questo post non invita a commettere reati ne tantomeno ad infrangere la legge (degli uomini o Divina). Quanto scritto può essere parzialmente o totalmente falso o frutto della fantasia (malata) dell'autore. L'autore non si assume responsabilità per quanto scritto, suggerito o sottointeso da questo post.

  5. #5
    Sta scrivendo... L'avatar di magen1
    Data Registrazione
    Jan 2016
    Località
    ▀▄▀▄▀▄▀▄
    Messaggi
    19.086

    Re: Lamer a me! FortiOS

    È la tua rete di porni?

    Sent from my Pixel 4a using Tapatalk
    Link rapidini: Google img | Imgur | Telegram | Whatsapp | Just4gifs
    JetWay I35P-SG | EzCool 650W | Intel Q9400 | ATI HD 4850 512 | 860 EVO 250GB + Toshiba 1TB | Corsair DDR2 2x1GB 667Mhz + Corsair DDR2 XMS2 2x2GB 800Mhz | Cooler Master Elite 330 | Since 2006/2008

  6. #6
    B1-66ER ¥€$ L'avatar di KymyA
    Data Registrazione
    Jan 2016
    Località
    PUTIGNANO (BA)
    Messaggi
    20.231
    Gamer IDs

    Gamertag: KymyA PSN ID: KymyA Steam ID: KymyA

    Re: Lamer a me! FortiOS

    https://intelx.io/?s=84aae474-ca18-4...4-734feb1e5e57

    Cmq personalmente ho già tappato disabilitando le VPN, cambiando le password ed aggiornando i firmware.
    DISCLAIMER: Questo post non invita a commettere reati ne tantomeno ad infrangere la legge (degli uomini o Divina). Quanto scritto può essere parzialmente o totalmente falso o frutto della fantasia (malata) dell'autore. L'autore non si assume responsabilità per quanto scritto, suggerito o sottointeso da questo post.

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Chi Siamo
Forum ufficiale della rivista
The Games Machine
Seguici su