
اكتشاف آمن لما إذا كان FortiGate SSL VPN عرضة لـ CVE-2024-21762
اكتشاف ما إذا كان FortiGate SSL VPN عرضة لـ CVE-2024-21762 بأمان. لمزيد من المعلومات، راجع منشور مدونة Bishop Fox هذا
python3 check-cve-2024-21762.py <host> <port>
في معظم الحالات، سيخرج البرنامج النصي إما "Vulnerable" أو "Patched". يقوم بالتحقق البسيط من أن الهدف هو بالفعل FortiOS SSL VPN، وفي بعض الحالات سيطبع تحذيرًا قبل تقديم الإخراج. إذا حدث هذا، تحقق مرة أخرى من أن هدفك هو واجهة FortiOS SSL VPN وليس واجهة إدارة.
# Testing against the SSL-VPN interface
$ python3 check-cve-2024-21762.py 192.168.250.124 12443
Vulnerable
# Testing against the management interface -> bogus results
$ python3 check-cve-2024-21762.py 192.168.250.124 443
[warning] Server does not look like a Fortinet SSL VPN interface
Patched