Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-23113-test-env | Kitploit
أدوات/GitHubGitHub/mavrick-1/cve-2024-23113-test-env
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmavrick-1/cve-2024-23113-test-env

cve-2024-23113-test-env

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة اختبار CVE-2024-23113 FortiOS

بيئة اختبار مبنية على Docker للتحقق من قوالب Nuclei الخاصة بـ CVE-2024-23113 مقابل مثيلات FortiOS المحاكاة القابلة للاستغلال.

🔍 نظرة عامة

تحاكي هذه البيئة واجهات FortiOS HTTP القابلة للاستغلال لاختبار قدرات الكشف لقوالب Nuclei الخاصة بـ CVE-2024-23113. وتوفر استجابات FortiOS واقعية تتضمن صفحات تسجيل الدخول ونقاط نهاية API ومعلومات الإصدار الصحيحة.

🚀 بدء سريع

المتطلبات الأساسية

  • Docker
  • Docker Compose
  • Nuclei (للاختبار)

الإعداد الأساسي

  1. استنساخ وبناء:
root@kitploit:~
git clone <this-repository>
cd cve-2024-23113-test-env
docker-compose up -d
  1. تحقق من البيئة:
root@kitploit:~
curl http://localhost:8080/
  1. اختبر باستخدام Nuclei:
root@kitploit:~
# Test against vulnerable instance
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -v

# Test with debug output
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080 -debug

🎯 البيئات المتاحة

البيئة الافتراضية

  • الخدمة: fortios-vulnerable
  • المنفذ: 8080
  • الإصدار: FortiOS v7.2.5 (قابل للاستغلال)
  • الرابط: http://localhost:8080

بيئات اختبار إضافية

root@kitploit:~
# Start patched version for comparison
docker-compose --profile patched up -d

# Start multiple vulnerable versions
docker-compose --profile multiple up -d

الملفات التعريفية المتاحة:

  • الافتراضي: FortiOS v7.2.5 (قابل للاستغلال) - المنفذ 8080
  • مصحح: FortiOS v7.2.7 (مصحح) - المنفذ 8081
  • متعدد:
    • FortiOS v7.4.1 (قابل للاستغلال) - المنفذ 8082
    • FortiOS v7.0.10 (قابل للاستغلال) - المنفذ 8083

🔧 الإعدادات

متغيرات البيئة

المتغيرالوصفالافتراضي
FORTIOS_VERSIONإصدار FortiOS المراد محاكاته7.2.5
PORTالمنفذ الداخلي للحاوية8080

إصدار مخصص

root@kitploit:~
# Run specific version
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.2 cve-2024-23113-test

📡 نقاط نهاية API

توفر FortiOS المحاكاة نقاط النهاية التالية:

مثال لاستجابة API

root@kitploit:~
{
  "version": "v7.2.5",
  "hostname": "TEST-FORTIGATE",
  "serial": "FGTVM1234567890",
  "build": 1396,
  "model": "FortiGate-VM64"
}

🧪 سيناريوهات الاختبار

اكتشاف الإصدارات القابلة للاستغلال

root@kitploit:~
# Test vulnerable versions
nuclei -t CVE-2024-23113.yaml -u http://localhost:8080     # v7.2.5
nuclei -t CVE-2024-23113.yaml -u http://localhost:8082     # v7.4.1  
nuclei -t CVE-2024-23113.yaml -u http://localhost:8083     # v7.0.10

التحقق من الإصدار المصحح

root@kitploit:~
# Test patched version (should not detect)
nuclei -t CVE-2024-23113.yaml -u http://localhost:8081     # v7.2.7

الاختبار الدفعي

root@kitploit:~
# Test all instances
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" | nuclei -t CVE-2024-23113.yaml -l /dev/stdin

🔍 الاختبار اليدوي

التحقق من استجابة الخدمة

root@kitploit:~
# Basic connectivity
curl -v http://localhost:8080/

# API endpoint
curl -s http://localhost:8080/api/v2/monitor/system/status | jq .

# Check headers
curl -I http://localhost:8080/

المؤشرات المتوقعة للثغرة

  • HTML: يحتوي على FortiOS v7.2.5
  • ترويسة الخادم: FortiGate-HTTP/v7.2.5
  • استجابة API: "version": "v7.2.5"

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

المنفذ قيد الاستخدام بالفعل

root@kitploit:~
# Check what's using the port
netstat -tlnp | grep 8080

# Use different port
docker-compose up -d --scale fortios-vulnerable=0
docker run -p 8090:8080 cve-2024-23113-test

الحاوية لا تبدأ

root@kitploit:~
# Check logs
docker-compose logs fortios-vulnerable

# Rebuild image
docker-compose build --no-cache

فحص الصحة يفشل

root@kitploit:~
# Check container health
docker ps
docker exec cve-2024-23113-vulnerable curl -f http://localhost:8080/

تصحيح الأخطاء

root@kitploit:~
# View real-time logs
docker-compose logs -f

# Interactive shell
docker exec -it cve-2024-23113-vulnerable /bin/bash

# Test from inside container
docker exec cve-2024-23113-vulnerable curl localhost:8080

📋 الإصدارات القابلة للاستغلال

يمكن لهذه البيئة محاكاة أي من هذه الإصدارات القابلة للاستغلال:

FortiOS

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 حتى 7.2.6
  • 7.0.0 حتى 7.0.13

FortiProxy

  • 7.4.0, 7.4.1, 7.4.2
  • 7.2.0 حتى 7.2.8
  • 7.0.0 حتى 7.0.14

مثال للاستخدام

root@kitploit:~
# Test different vulnerable versions
docker run -p 8080:8080 -e FORTIOS_VERSION=7.4.0 cve-2024-23113-test
docker run -p 8081:8080 -e FORTIOS_VERSION=7.0.13 cve-2024-23113-test

🏗️ التطوير

البناء من المصدر

root@kitploit:~
# Build image
docker build -t cve-2024-23113-test .

# Run manually
docker run -p 8080:8080 cve-2024-23113-test

تخصيص الاستجابات

عدّل server.py لتعديل:

  • استجابات HTML
  • بيانات نقاط نهاية API
  • ترويسات الخادم
  • معلومات الإصدار

⚠️ إشعار أمني

هذه بيئة اختبار فقط:

  • ✅ استخدمها لاختبار الأمان والتحقق من القوالب
  • ✅ استخدمها في بيئات معملية معزولة
  • ❌ لا تعرضها أبدًا للشبكات العامة
  • ❌ لا تستخدمها أبدًا في الإنتاج

📚 المراجع

  • تفاصيل CVE-2024-23113
  • نشرة أمان Fortinet
  • فهرس CISA KEV
  • مستودع قوالب Nuclei

📞 الدعم

بالنسبة للمشكلات المتعلقة ببيئة الاختبار هذه:

  1. راجع قسم استكشاف الأخطاء وإصلاحها
  2. راجع سجلات الحاوية
  3. تحقق من صيغة قالب Nuclei
  4. اختبر باستخدام طلبات curl اليدوية

تذكّر: هذه البيئة مخصصة لاختبار الأمان المصرح به فقط. تأكد دائمًا من حصولك على إذن قبل اختبار أي أنظمة.

تنزيل الأداة
نقطة النهايةالوصفنوع المحتوى
/صفحة تسجيل الدخول الرئيسيةtext/html
/loginنموذج تسجيل الدخولtext/html
/remote/loginبوابة الوصول عن بُعدtext/html
/api/v2/monitor/system/statusAPI حالة النظامapplication/json
/api/v2/cmdb/system/globalAPI الإعدادات العامةapplication/json