
يقوم هذا السكربت بإجراء فحص للثغرات الأمنية الخاصة بـ CVE-2024-21762، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Fortinet SSL VPN. يتحقق مما إذا كان خادم معيّن معرضًا لهذه الثغرة من خلال إرسال طلبات محددة وتحليل الاستجابات.
يقوم هذا السكريبت بإجراء فحص الثغرات الأمنية لـ CVE-2024-21762، وهي ثغرة تنفيذ برمجيات عن بُعد في Fortinet SSL VPN. يتحقق السكريبت مما إذا كان الخادم المحدد معرضًا لهذه الثغرة عبر إرسال طلبات محددة وتحليل الاستجابات. لمزيد من المعلومات، راجع منشور مدونة Bishop Fox هذا تاريخ نشر الاستغلال: 2024/02/28 الإصدارات المعرضة للخطر: FortiOS 6.0 إلى 7.4.2
| إصدار FortiOS | الإصدارات المتأثرة | الإجراء الموصى به |
|---|---|---|
| FortiOS 7.6 | غير متأثر | غير قابل للتطبيق |
| FortiOS 7.4 | من 7.4.0 إلى 7.4.2 | الترقية إلى 7.4.3 أو أحدث |
| FortiOS 7.2 | من 7.2.0 إلى 7.2.6 | الترقية إلى 7.2.7 أو أحدث |
| FortiOS 7.0 | من 7.0.0 إلى 7.0.13 | الترقية إلى 7.0.14 أو أحدث |
| FortiOS 6.4 | من 6.4.0 إلى 6.4.14 | الترقية إلى 6.4.15 أو أحدث |
| FortiOS 6.2 | من 6.2.0 إلى 6.2.15 | الترقية إلى 6.2.16 أو أحدث |
| FortiOS 6.0 | جميع الإصدارات 6.0 | الترحيل إلى إصدار مصحح |
يدعم السكريبت وضعين للتشغيل: فحص مفرد: يمكنك توفير اسم مضيف ومنفذ كوسائط سطر أوامر لفحص مضيف واحد.
python3 check-cve-2024-21762.py <IP> <PORT>
فحص شامل: يمكنك توفير ملف يحتوي على قائمة بعناوين URL للمضيفين بتنسيق hostname:port، وسيقوم السكريبت بفحص كل مضيف مدرج في الملف.
python3 check-cve-2024-21762.py host_URL.txt # <IP|Hostname>:<PORT>
لكل مضيف، يرسل السكريبت طلبين POST: طلب تحكم وطلب فحص. بناءً على الاستجابات المستلمة، يحدد ما إذا كان الخادم معرضًا للخطر أو مصححًا. يتضمن الإخراج رسائل حالة ملوّنة لسهولة التمييز: تظهر حالة Vulnerable باللون الأحمر، بينما تظهر حالة Patched باللون الأخضر. بالإضافة إلى ذلك، يقدم رسائل تحذيرية إذا كان الخادم لا يبدو أنه واجهة Fortinet SSL VPN أو إذا فشل الاتصال.