Exploracao SSRF Pre-Auth 0-Day para FortiGate 8.0.0 a Venda
Dark Web2026-08-11, 09:25
Exploracao SSRF Pre-Auth 0-Day para FortiGate 8.0.0 a Venda
Apenas para fins informativos.
Versao afetada: FortiGate 8.0.0
Tipo de vulnerabilidade: Pre-auth SSRF
Preco: $25к
O vendedor afirma estar oferecendo uma vulnerabilidade SSRF 0-day que afeta o FortiGate 8.0.0. De acordo com a postagem, a exploracao nao requer autenticacao previa e permite que um invasor force o dispositivo FortiGate a fazer solicitacoes de rede arbitrarias em nome do invasor.
O vendedor afirma especificamente que as solicitacoes tambem podem ser direcionadas a recursos acessiveis apenas pela rede interna. Isso poderia potencialmente permitir que um dispositivo vulneravel fosse usado como ponto de pivô para alcancar servicos internos que nao estao diretamente expostos a internet.
Diz-se que o pacote inclui tanto um scanner para identificar dispositivos potencialmente vulneraveis quanto o proprio exploit.
FortiGate e a linha de firewalls de proxima geracao da Fortinet, amplamente utilizada por organizacoes para proteger redes corporativas, fornecer acesso VPN, filtrar trafego e segmentar infraestrutura interna.
Fornecedor
Produto