Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21754-Forti-RCE — استغلال لـ CVE-2024-21754 يستهدف تجزئة كلمة المرور غير الكافية في FortiOS وFortiProxy، مما يمكن المهاجمين المميزين من فك تشفير ملفات النسخ الاحتياطي وتحقيق تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكات
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

استغلال لـ CVE-2024-21754 يستهدف تجزئة كلمة المرور غير الكافية في FortiOS وFortiProxy، مما يمكن المهاجمين المميزين من فك تشفير ملفات النسخ الاحتياطي وتحقيق تنفيذ التعليمات البرمجية عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

ثغرة في تجزئة كلمة المرور في FortiOS و FortiProxy تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (CVE-2024-21754)

نظرة عامة

تم تحديد ثغرة أمنية حرجة، مصنفة على أنها CVE-2024-21754، في إصدارات FortiOS و FortiProxy حتى 7.4.3، 7.2، 7.0، 6.4، و 2.0. هذه الثغرة، المصنفة تحت CWE-916، تتضمن استخدام تجزئات كلمة مرور بجهد حسابي غير كافٍ، مما قد يسمح لمهاجم متميز بملف تعريف مسؤول فائق ووصول CLI بفك تشفير ملفات النسخ الاحتياطي.

التفاصيل

  • معرف CVE: CVE-2024-21754
  • تاريخ الاكتشاف: 2024-04-27
  • تاريخ النشر: 2024-06-27
  • التأثير: السرية
  • توفر الاستغلال: غير عام، خاص فقط.

وصف الثغرة

تكمن الثغرة في آلية تجزئة كلمة المرور المستخدمة في FortiOS و FortiProxy. توفر خوارزمية التجزئة المستخدمة في الإصدارات الضعيفة جهدًا حسابيًا غير كافٍ، مما يجعلها عرضة لهجمات القوة العمياء. يمكن للمهاجم الذي لديه امتيازات مسؤول فائق ووصول CLI استغلال هذا الضعف لفك تشفير ملفات النسخ الاحتياطي التي تحتوي على معلومات حساسة.

الإصدارات المتأثرة

FortiOS:

  • 7.4.3 وما دون
  • 7.2 جميع الإصدارات
  • 7.0 جميع الإصدارات
  • 6.4 جميع الإصدارات

FortiProxy:

  • 7.4.2 وما دون
  • 7.2 جميع الإصدارات
  • 7.0 جميع الإصدارات
  • 2.0 جميع الإصدارات

التشغيل

لتشغيل الاستغلال، تحتاج إلى Python 3.9. قم بالتنفيذ:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

الاتصال

للاستفسارات، يرجى الاتصال بـ [email protected]

الاستغلال:

تحميل هنا

صورة صورة

تنزيل الأداة