Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21762-Safe-Check — ماسح ضوئي آمن وغير تدخلي يكتشف ثغرة الكتابة خارج الحدود في SSL VPN الخاص بـ FortiOS (CVE-2024-21762) من خلال مقارنة استجابات HTTP POST العادية والمجزأة. | Kitploit
أدوات/GitHubGitHub/sxmpl3/cve-2024-21762-safe-check
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubsxmpl3/cve-2024-21762-safe-check

CVE-2024-21762-Safe-Check

ماسح ضوئي آمن وغير تدخلي يكتشف ثغرة الكتابة خارج الحدود في SSL VPN الخاص بـ FortiOS (CVE-2024-21762) من خلال مقارنة استجابات HTTP POST العادية والمجزأة.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21762 - ثغرة الكتابة خارج الحدود في FortiOS SSL VPN

نظرة عامة

الحقلالقيمة
CVECVE-2024-21762
الإعلان الأمنيFG-IR-24-015
CVSS9.8 (حرجة)
CWECWE-787 (كتابة خارج الحدود)
CISA KEVنعم - تم استغلالها بنشاط في البيئة الحقيقية
ناقل الهجومشبكة (بدون مصادقة)
المكون المتأثرsslvpnd (خدمة SSL VPN)

الوصف

ثغرة كتابة خارج الحدود في FortiOS SSL VPN تسمح لمهاجم عن بعد غير مصادق بتنفيذ تعليمات برمجية أو أوامر عشوائية عبر طلبات HTTP مصممة خصيصًا. توجد الثغرة في محلل ترميز نقل البيانات المجزأة (chunked transfer encoding) داخل sslvpnd. عندما يتلقى الخدمة طلب POST مع Transfer-Encoding: chunked، فإنها تفشل في التحقق من أحجام الأجزاء بشكل صحيح، مما يتسبب في كتابة خارج الحدود في الكومة (heap).

الإصدارات المتأثرة

الفرعالمتأثرالمُصلَح
FortiOS 7.47.4.0 - 7.4.27.4.3
FortiOS 7.27.2.0 - 7.2.67.2.7
FortiOS 7.07.0.0 - 7.0.137.0.14
FortiOS 6.46.4.0 - 6.4.146.4.15
FortiOS 6.26.2.0 - 6.2.156.2.16
FortiOS 6.0جميع الإصداراتالترحيل

منهجية الفحص الآمن

يقارن السكريبت استجابة الخادم لطلب POST عادي مقابل طلب POST مع Transfer-Encoding: chunked إلى نفس نقطة النهاية الصالحة (/remote/logincheck).

  • طلب POST عادي مع Content-Length: يعالج الخادم الطلب ويعيد استجابة HTTP (200 OK).
  • طلب POST مجزأ (chunked) مع Transfer-Encoding: chunked: في الإصدارات المعرضة للخطر، لا يستطيع sslvpnd التعامل مع الترميز المجزأ ويغلق الاتصال دون استجابة (0 بايت).

يكشف هذا السلوك التفاضلي عن الثغرة دون تشغيل الكتابة خارج الحدود الفعلية.

root@kitploit:~
Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> Connection closed (0 bytes)   <-- VULNERABLE (قابلة للاستغلال)

Normal POST  --> HTTP/1.1 200 OK (N bytes)
Chunked POST --> HTTP/1.1 200 OK (N bytes)     <-- PATCHED (مُصلَحَة)

الاستخدام

root@kitploit:~
python cve_2024_21762_safecheck.py <host> <port>

مثال

root@kitploit:~
$ python cve_2024_21762_safecheck.py 10.0.0.1 8443

[*] Target: 10.0.0.1:8443
[*] CVE-2024-21762 - Out-of-Bounds Write in sslvpnd (CVSS 9.8)
[*] Method: Compare normal POST vs chunked POST response

[*] Test 1: Normal POST to /remote/logincheck
    Response: HTTP/1.1 200 OK
    Size: 722 bytes

[*] Test 2: Chunked POST to /remote/logincheck
    Response: empty (connection closed by server)

============================================================
[!] VULNERABLE to CVE-2024-21762
    Normal POST works but chunked TE causes connection
    drop -> sslvpnd cannot handle chunked TE
    Severity: CRITICAL (CVSS 9.8)
    CISA KEV: Yes (actively exploited in the wild)
============================================================

النتائج المحتملة

النتيجةالمعنى
VULNERABLEطلب POST عادي يستجيب، بينما يقطع طلب POST المجزأ الاتصال
PATCHEDكلا الطلبين يتلقى استجابة HTTP
INCONCLUSIVEلم يتلق أي من الطلبين استجابة (قد يكون الحد المعدل نشطًا، أعد المحاولة لاحقًا)

ملاحظات

  • لا يقوم هذا الفحص باستغلال الثغرة. إنه يكتشف فقط السلوك التفاضلي في محلل HTTP.
  • قد يقوم الهدف بتنشيط تحديد المعدل بعد طلبات POST متعددة إلى /remote/logincheck. إذا حصلت على INCONCLUSIVE، انتظر بضع دقائق وأعد المحاولة.
  • تستخدم بعض السكريبتات التابعة لجهات خارجية (مثل فحص BishopFox) نقطة النهاية /remote/VULNCHECK. قد لا يُرجع هذا المسار رمز 403 المتوقع في جميع إصدارات FortiGate، مما يؤدي إلى نتائج غير موثوقة. يستخدم هذا السكريبت /remote/logincheck وهي نقطة نهاية SSL VPN صالحة معروفة.

المراجع

  • إعلان Fortinet الأمني FG-IR-24-015
  • مدخل CISA KEV
  • NVD - CVE-2024-21762
تنزيل الأداة