Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/minhpham123456789/poc-cve-2024-23113
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubminhpham123456789/poc-cve-2024-23113

PoC-CVE-2024-23113

إثبات مفهوم لـ CVE 2024 23113 مستوحى من مقال WatchTowr.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إخلاء مسؤولية

الكود والمواد الموجودة في هذا المستودع مقدمة فقط لأغراض تعليمية وبحثية واختبارات أمنية مصرح بها.

الاستخدام المحظور

  • لا تستخدم هذه الأداة/الكود ضد أي بنية تحتية أو أنظمة أو شبكات دون إذن كتابي صريح ومسبق من المالك.
  • استخدام هذه المواد للمسح غير المصرح به أو الاستغلال أو الأنشطة الضارة هو غير قانوني تمامًا ومحظور بشدة.

حدود المسؤولية

  • هذا البرنامج مقدم "كما هو"، دون أي ضمان من أي نوع، صريحًا أو ضمنيًا.
  • لا يتحمل المؤلف/المساهمون أي مسؤولية عن أي سوء استخدام أو ضرر أو فقدان بيانات أو عواقب قانونية ناتجة عن استخدام أو تعديل هذا الكود.
  • بتحميلك أو استخدامك لأي جزء من هذا المستودع، فإنك توافق على تحمل كامل المسؤولية عن أفعالك.

إثبات المفهوم لـ CVE 2024 23113

هذا برنامج نصي بلغة بايثون للكشف عن CVE 2024 23113. هذه الثغرة هي ثغرة تنسيق سلسلة في خدمة FGFM الخاصة بـ FortiGate (بروتوكول FortiGate إلى FortiManager) والتي تعمل عادةً على منفذ TCP 541. خدمة FGFM الخاصة بـ FortiGate هي رابط اتصال بين جدار حماية FortiGate وأداة FortiManager المركزية. إنها قناة مخصصة لإدارة وتحديث وتكوين جدران الحماية الخاصة بك عن بُعد من لوحة تحكم واحدة. يمكن للمهاجم التحكم في تنسيق سلسلة عبر طلب مصمم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) أو رفض الخدمة (DoS) أو آثار ضارة أخرى.

شكر وتقدير

هذا البرنامج النصي مستوحى من مقال WatchTowr حول CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/

كيفية الاستخدام

  1. استبدل قيمة متغير hostname بعنوان IP الخاص بهدفك.
  2. قم بتشغيل البرنامج النصي.
  3. حلّل النتيجة. دليل التحليل أدناه مقترن بمتطلبات الشهادة الموقعة، راجع القسم التالي لمزيد من التفاصيل.
    • إذا تم قطع الاتصال وكانت رسالة الخطأ غير مشابهة لـ ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997)، فإن الهدف معرض للخطر.
    • إذا كانت رسالة الخطأ مشابهة لـ ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) ولم تكن للخدمة حالة امتداد certificate_authorities، فإن الهدف معرض للخطر.
    • وإلا، فإن الهدف غير معرض للخطر.

ملاحظة: لكن يجب أيضًا الانتباه إلى إعداد "يتطلب شهادة موقعة من المرجع المصدق المُكوّن".

تحديد شرط الشهادة الموقعة لتحسين الكشف

تمت تغطية هذا جيدًا في قسم "We Observe, We Compare" في مقال WatchTowr. يُنصح بشدة بزيارة المقال وقراءته. إنه تقني لكنه مفهوم. النقطة الرئيسية لهذا الكشف هي حالة امتداد certificate_authorities في تفاصيل مفاوضات TLS. بدمج تقنية الكشف عن شرط الشهادة الموقعة مع البرنامج النصي الخاص بي، ستحصل على تقنية كشف دقيقة بنسبة 100% لهذه الثغرة.

تنزيل الأداة