
إثبات مفهوم لـ CVE 2024 23113 مستوحى من مقال WatchTowr.
الكود والمواد الموجودة في هذا المستودع مقدمة فقط لأغراض تعليمية وبحثية واختبارات أمنية مصرح بها.
هذا برنامج نصي بلغة بايثون للكشف عن CVE 2024 23113. هذه الثغرة هي ثغرة تنسيق سلسلة في خدمة FGFM الخاصة بـ FortiGate (بروتوكول FortiGate إلى FortiManager) والتي تعمل عادةً على منفذ TCP 541. خدمة FGFM الخاصة بـ FortiGate هي رابط اتصال بين جدار حماية FortiGate وأداة FortiManager المركزية. إنها قناة مخصصة لإدارة وتحديث وتكوين جدران الحماية الخاصة بك عن بُعد من لوحة تحكم واحدة. يمكن للمهاجم التحكم في تنسيق سلسلة عبر طلب مصمم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) أو رفض الخدمة (DoS) أو آثار ضارة أخرى.
هذا البرنامج النصي مستوحى من مقال WatchTowr حول CVE 2024 23113.
https://labs.watchtowr.com/fortinet-fortigate-cve-2024-23113-a-super-complex-vulnerability-in-a-super-secure-appliance-in-2024/
hostname بعنوان IP الخاص بهدفك.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997)، فإن الهدف معرض للخطر.ssl.SSLError: [SSL: TLSV1_ALERT_UNKNOWN_CA] tlsv1 alert unknown ca (_ssl.c:997) ولم تكن للخدمة حالة امتداد certificate_authorities، فإن الهدف معرض للخطر.ملاحظة: لكن يجب أيضًا الانتباه إلى إعداد "يتطلب شهادة موقعة من المرجع المصدق المُكوّن".
تمت تغطية هذا جيدًا في قسم "We Observe, We Compare" في مقال WatchTowr. يُنصح بشدة بزيارة المقال وقراءته. إنه تقني لكنه مفهوم. النقطة الرئيسية لهذا الكشف هي حالة امتداد certificate_authorities في تفاصيل مفاوضات TLS.
بدمج تقنية الكشف عن شرط الشهادة الموقعة مع البرنامج النصي الخاص بي، ستحصل على تقنية كشف دقيقة بنسبة 100% لهذه الثغرة.