最近新聞鬧的比較大的CVE-2018-13379 Fortigate SSL VPN漏洞,
從日本警察廳、日本政府觀光局、岐阜縣廳、Recruit公司、札幌大學 到駭客公布總全球共有4萬個IP 未修補這漏洞 還包含帳號密碼
這漏洞是由台灣 DEVCORE資安團隊的橘子大神發現的.
下面為漏洞測試工具(非攻擊工具) 目錄內有exe Windows版
https://github.com/anasbousselham/fortiscan
除了要知道IP或Domain name這工具還要知道用了哪個port
0.6版要把所有待測試連結含https://ip:port 放在 ip.txt
下指令"fortiscan ip.txt"
真實有多少機器受到影響 可拿FOFA 網站上的 IP "測試"
https://fofa.so/result?q=fortigate&qbase64=Zm9ydGlnYXRl&file=&file=
大家就會知道市面上有多少台fortigate還沒修補漏洞!!!
現在有開fortigate ssl vpn應該10%有這問題
大概2018後沒升的都有這漏洞 包含2018 中華電信搭贈送的
Fortigate 60E
解決方法是升級韌體, 但如果過保固 然後fortigate 維護約沒續買了
網路上也抓不到他更新版韌體..
所以很多企業不一定可以第一時間解決
個人認為官方要放一個免費FW版本
沒得升級?那就只好先認命把 SSL VPN先關了
要怎樣知道被攻擊了嗎? 進入日誌跟報表 ,VPN事件
然後查看攻擊紀錄
另外說 升級後 這些LOG就都沒了....
#本漏洞挖掘者替本粉專案按讚了 #記得要按讚跟追蹤
#OSSLab #資安實作主義
「fortigate 60e」的推薦目錄:
fortigate 60e 在 哪裡好吃哪裡去:神秘的水原誠 Facebook 的最讚貼文
首先需要先找到需要綁定的IP位址對應的mac address Windows下可以使用 Ipconfig /all 看網卡資訊 Linux的部分則是使用ip a 如果你是使用DHCP取得IP的話就可以略過這個部分 倘若不是, 則可以先在fortigate設備web 介面 fortiview的sources選單看需要綁定的IP與mac位址 確認好IP與mac address後 到Network選單的Interfaces中 找到想要綁定的IP網段, 並點入設定 進到設定中 中間有個Advanced… 點擊會出現進階選單 這裡就可以設定MAC位址與IP的對應關係 如果你是使用DHCP分配的人, 可以點選add from DHCP Client List 這時右側會跳出選單讓你用點選的 如果不是的話, 就可以選擇Create New 直接設定你想要的IP與對應的Mac address 最後再看要保留IP(Reserve IP), 指定IP(Assign IP)還是封鎖(Block) 設定之後OK存檔就可以囉… 雖然這種企業用的設備功能比較多, 但還真的是不太直覺(攤手) 至於Console的部分 就...打擾了XD
https://mshw.info/mshw/?p=19222
fortigate 60e 在 OSSLab Geek Lab Facebook 的精選貼文
概念性驗證(Proof of Concept;POC) 要真槍實彈..
設備
Unifi AC HD Pro Wave 2 AP *20
Unifi Cloud 控制器 *3
Unifi 48 port Poe Switch *1 ,Unifi 10GbE switch *1
NAT 設備 Unifi Security Gateway ,Unifi Router Pro
Fortigate 60E *4
Client :45 ios Device (有空的話 希望拱到80~100 Client)
預定測試
一.Unifi AC HD Pro 單顆承擔壓力
Downstream : Youtube HD Playback
Upstream :直播APP 等應用(FB ,17 ,etc)
二.訊號強度
三.Roaming對Real time Stream 的影響
#OSSLAB
歡迎承接大型無線網路架設
事蹟
全省NOVA 門市無線網路架構
Intel Iot 2015 2016 黑客松網路架構
17 百人直播 2016 耶誕Party
fortigate 60e 在 FortiGate 60E - FortiWIFI 60E: Physical Overview and Capability 的推薦與評價
The FortiGate / FortiWIFI 60 (and 61)E models were the first SOHO unit I was truly proud to use. The new hardware (SOC3) and the ... ... <看更多>
fortigate 60e 在 請問,我該更新FortiGate 60E嗎? - Mobile01 的推薦與評價
看了FortiOS 6.0.1 supports the following models. 發現60E 也在支援清單, 但是機器管理介面不顯示有其他更新版的支援? 請問,有經驗的Fortinet ... ... <看更多>